| Produkt | Kanał stabilny przeglądarki Microsoft Edge – wersje starsze niż 148.0.3967.55 |
| Numer CVE | CVE 2026 7897 |
| Krytyczność | 7,5/10 |
| CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka w zabezpieczeniach wynika z użycia komponentu „after free in Mobile” w przeglądarce Google Chrome; atakujący może utworzyć zmodyfikowaną stronę internetową, nakłonić użytkownika do jej odwiedzenia, wywołać błąd pamięci i wykonać dowolny kod, co może doprowadzić do naruszenia bezpieczeństwa systemu. |
| | |
| Numer CVE | CVE 2026 7905 |
| Krytyczność | 8,3/10 |
| CVSS | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
| Opis | Luka w zabezpieczeniach spowodowana nieprawidłową walidacją danych wejściowych w komponencie Media; Atakujący może nakłonić użytkownika do otwarcia spreparowanej strony internetowej, co prowadzi do wykonania dowolnego kodu i potencjalnie całkowitego naruszenia bezpieczeństwa systemu. |
| | |
| Numer CVE | CVE 2026 7912 |
| Krytyczność | 4.2/10 |
| CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N |
| Opis | Luka spowodowana przepełnieniem liczby całkowitej w komponencie GPU; Atakujący może nakłonić użytkownika do otwarcia spreparowanej strony internetowej, wywołać przepełnienie i wykonać dowolny kod, co prowadzi do całkowitego naruszenia bezpieczeństwa systemu. |
| | |
| Numer CVE | CVE 2026 7913 |
| Krytyczność | 7.8/10 |
| CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka spowodowana niewystarczającym egzekwowaniem zasad w narzędziach deweloperskich; Atakujący może nakłonić użytkownika do odwiedzenia zmodyfikowanej witryny internetowej, aby ominąć ograniczenia bezpieczeństwa i naruszyć bezpieczeństwo systemu. |
| | |
| Numer CVE | CVE 2026 7915 |
| Krytyczność | 4,3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
| Opis | Luka w zabezpieczeniach wynikająca z nieprawidłowej walidacji danych wejściowych w narzędziach deweloperskich podczas przetwarzania kodu HTML; Atakujący może nakłonić użytkownika do otwarcia zmodyfikowanej strony i wykonania dowolnego kodu, potencjalnie całkowicie narażając system na niebezpieczeństwo. |
| | |
| Numer CVE | CVE 2026 7931 |
| Krytyczność | 5,4/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
| Opis | Luka w zabezpieczeniach wynikająca z niewystarczającej walidacji danych wejściowych użytkownika w komponencie iOS; Atakujący może nakłonić użytkownika do odwiedzenia zmodyfikowanej strony i uzyskania dostępu do poufnych informacji. |
| | |
| Numer CVE | CVE 2026 7941 |
| Krytyczność | 4,4/10 |
| CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
| Opis | Luka w zabezpieczeniach wynikająca z niewystarczającej walidacji danych wprowadzanych przez użytkownika w komponencie Mobile; Atakujący może nakłonić użytkownika do odwiedzenia zmodyfikowanej strony i uzyskania dostępu do poufnych informacji. |
| | |
| Numer CVE | CVE 2026 7993 |
| Krytyczność | 4,2/10 |
| CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:L |
| Opis | Luka w zabezpieczeniach wynikająca z niewystarczającej walidacji danych wprowadzanych przez użytkownika w komponencie Payments; Atakujący może nakłonić użytkownika do odwiedzenia spreparowanej strony i uzyskania dostępu do poufnych informacji. |
| | |
| Numer CVE | CVE 2026 8020 |
| Krytyczność | 5,3/10 |
| CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N |
| Opis | Luka spowodowana użyciem niezainicjowanych zasobów w GPU; atakujący może nakłonić użytkownika do odwiedzenia spreparowanej strony, co może doprowadzić do awarii przeglądarki (odmowa usługi). |
| | |
| Numer CVE | CVE 2026 41107 |
| Krytyczność | 7,4/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
| Opis | Luka wynikająca z zewnętrznej kontroli nazwy/ścieżki pliku; Atakujący może nakłonić użytkownika do otwarcia spreparowanego pliku i wyodrębnienia plików cookie oraz danych sesji. |
| | |
| Numer CVE | CVE 2026 42838 |
| Krytyczność | 5,4/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
| Opis | Luka wynikająca z nieprawidłowej neutralizacji danych wejściowych; atakujący może wykonać dowolny kod skryptowy w systemie. |
| | |
| Aktualizacja | TAK |
| Link | https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#may-7-2026 |