VulnSea

edge_chromium-based vulnerabilities

CVEs whose affected-version data names the edge_chromium-based package. Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

76 CVEsRSS

CVE-2026-88097High· 8.1
3d ago

Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to elevate privileges locally.

Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to elevate privileges locally.

TwilightMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.22%via NVD
CVE-2026-85893High· 8.8
6d ago

Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to elevate privileges over a network.

Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to elevate privileges over a network.

TwilightMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.68%via NVD
CVE-2026-69486High· 8.8
6d ago

Heap-based buffer overflow in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.

Heap-based buffer overflow in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.

TwilightMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.66%via NVD
CVE-2026-85892High· 7.8
1w ago

Concurrent execution using shared resource with improper synchronization ('race condition') in Microsoft Edge (Chromium-based) allows an authorized attacker to elevate privileges locally.

Concurrent execution using shared resource with improper synchronization ('race condition') in Microsoft Edge (Chromium-based) allows an authorized attacker to elevate privileges locally.

TwilightMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.19%via NVD
CVE-2026-70341High· 8.5
1w ago

Use after free in Microsoft Edge (Chromium-based) allows an authorized attacker to execute code over a network.

Use after free in Microsoft Edge (Chromium-based) allows an authorized attacker to execute code over a network.

TwilightMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.62%via NVD
CVE-2026-77490Medium· 6.1
1w ago

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.30%via NVD
CVE-2026-66798Medium· 4.3
3w ago

Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.56%via CVEORG
CVE-2026-58616Medium· 4.4
3w ago

Copilot Chat (Microsoft Edge) Information Disclosure Vulnerability

Concurrent execution using shared resource with improper synchronization ('race condition') in Copilot Chat (Microsoft Edge) allows an authorized attacker to disclose information over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.22%via CVEORG
CVE-2026-70331Medium· 5.4
3w ago

Microsoft Edge for iOS Spoofing Vulnerability

Improper neutralization of input used for llm prompting in Microsoft Edge for iOS allows an unauthorized attacker to perform spoofing over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.29%via CVEORG
CVE-2026-70309Medium· 5.4
3w ago

Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability

Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to bypass a security feature over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.16%via CVEORG
CVE-2026-72970High· 8.3
1mo ago

Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Heap-based buffer overflow in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.

TwilightMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.53%via CVEORG
CVE-2026-70339Medium· 5.4
1mo ago

Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Access of resource using incompatible type ('type confusion') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.24%via CVEORG
CVE-2026-66321High· 7.4
1mo ago

Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Access of resource using incompatible type ('type confusion') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.

TwilightMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.55%via CVEORG
CVE-2026-66318High· 8.1
1mo ago

Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.

TwilightMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.24%via CVEORG
CVE-2026-66316Medium· 5.4
1mo ago

Microsoft Edge (Chromium-based) Spoofing Vulnerability

Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.14%via CVEORG
CVE-2026-66315High· 7.5
1mo ago

Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.

TwilightMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.34%via CVEORG
CVE-2026-66314Medium· 6.5
1mo ago

Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

Time-of-check time-of-use (toctou) race condition in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.32%via CVEORG
CVE-2026-66313Medium· 6.8
1mo ago

Microsoft Edge (Chromium-based) Tampering Vulnerability

Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform tampering locally.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.17%via CVEORG
CVE-2026-66312Medium· 6.5
1mo ago

Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Buffer over-read in Microsoft Edge (Chromium-based) allows an authorized attacker to execute code over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.57%via CVEORG
CVE-2026-66325Medium· 6.1
1mo ago

Microsoft Edge (Chromium-based) Spoofing Vulnerability

Server-side request forgery (ssrf) in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.22%via CVEORG
CVE-2026-66317Medium· 5.4
1mo ago

Microsoft Edge (Chromium-based) Tampering Vulnerability

Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform tampering over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.14%via CVEORG
CVE-2026-66311Medium· 6.2
1mo ago

Microsoft Edge (Chromium-based) Tampering Vulnerability

Missing authorization in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform tampering locally.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.28%via CVEORG
CVE-2026-65804Medium· 6.1
1mo ago

Microsoft Edge (Chromium-based) Spoofing Vulnerability

Improper control of generation of code ('code injection') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.24%via CVEORG
CVE-2026-65802High· 7.4
1mo ago

Microsoft Edge for Android Information Disclosure Vulnerability

External control of file name or path in Microsoft Edge for Android allows an unauthorized attacker to disclose information over a network.

TwilightMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.50%via CVEORG
CVE-2026-66326Medium· 6.5
1mo ago

Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Missing authorization in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.40%via CVEORG
CVE-2026-66322High· 7.1
1mo ago

Microsoft Edge (Chromium-based) Spoofing Vulnerability

Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.

TwilightMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.15%via CVEORG
CVE-2026-57990High· 7.4
1mo ago

Files or directories accessible to external parties in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.

Files or directories accessible to external parties in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.

TwilightMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.50%via NVD
CVE-2026-57989High· 7.4
1mo ago

Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.

Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.

TwilightMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.29%via NVD
CVE-2026-57978Medium· 5.4
1mo ago

Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.

Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.14%via NVD
CVE-2026-57980Medium· 5.4
2mo ago

Microsoft Edge (Chromium-based) Tampering Vulnerability

Authentication bypass using an alternate path or channel in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform tampering over a network.

SunlitMicrosoft · Microsoft Edge (Chromium-based)EPSS 0.39%via CVEORG
edge_chromium-based vulnerabilities (CVEs) · VulnSea