ProduktKanał stabilny przeglądarki Microsoft Edge – wersje wcześniejsze niż 151.0.4129.78
Numer CVECVE-2026-70339
Krytyczność5.4/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C
OpisLuka umożliwia zdalnemu atakującemu wykonanie kodu. Luka występuje z powodu dostępu do zasobu przy użyciu niezgodnego typu („pomyłka typu”) w przeglądarce Microsoft Edge (opartej na Chromium) podczas renderowania treści internetowych kontrolowanych przez atakującego. Zdalny atakujący może oszukać ofiarę, zmuszając ją do odwiedzenia spreparowanej strony internetowej i wykonania dwóch gestów w celu wykonania kodu. Aby aktywować automatyczne wypełnianie, wymagana jest interakcja użytkownika.
  
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security