Кратко: да при наличии уязвимостей в ПО.
Например, совсем недавно
была обнаружена критическая уязвимость в библиотеке libwebp, разработанной Google для работы с картинками в формате
WebP (их довольно много ныне) и используемой такими проектами, как Chrome, Firefox, LibreOffice, Telegram, Inkscape, ffmpeg и т.д.
Например, можно было разместить на сайте специально подготовленную картинку, при отображении которой сразу же запускался бы любой код на Вашем ПК. И таких уязвимостей огромное количество —- за 2022 год было найдено около 25 000 (!) «дыр» разной степени критичности.
Именно поэтому стоит регулярно обновлять ПО либо применять патчи безопасности — ведь избежать ошибок в больших проектах попросту нереально.