ProduktKanał stabilny przeglądarki Microsoft Edge – wersje starsze niż 148.0.3967.55
Numer CVECVE 2026 7897
Krytyczność7,5/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka w zabezpieczeniach wynika z użycia komponentu „after free in Mobile” w przeglądarce Google Chrome; atakujący może utworzyć zmodyfikowaną stronę internetową, nakłonić użytkownika do jej odwiedzenia, wywołać błąd pamięci i wykonać dowolny kod, co może doprowadzić do naruszenia bezpieczeństwa systemu.
  
Numer CVECVE 2026 7905
Krytyczność8,3/10
CVSSAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisLuka w zabezpieczeniach spowodowana nieprawidłową walidacją danych wejściowych w komponencie Media; Atakujący może nakłonić użytkownika do otwarcia spreparowanej strony internetowej, co prowadzi do wykonania dowolnego kodu i potencjalnie całkowitego naruszenia bezpieczeństwa systemu.
  
Numer CVECVE 2026 7912
Krytyczność4.2/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
OpisLuka spowodowana przepełnieniem liczby całkowitej w komponencie GPU; Atakujący może nakłonić użytkownika do otwarcia spreparowanej strony internetowej, wywołać przepełnienie i wykonać dowolny kod, co prowadzi do całkowitego naruszenia bezpieczeństwa systemu.
  
Numer CVECVE 2026 7913
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka spowodowana niewystarczającym egzekwowaniem zasad w narzędziach deweloperskich; Atakujący może nakłonić użytkownika do odwiedzenia zmodyfikowanej witryny internetowej, aby ominąć ograniczenia bezpieczeństwa i naruszyć bezpieczeństwo systemu.
  
Numer CVECVE 2026 7915
Krytyczność4,3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
OpisLuka w zabezpieczeniach wynikająca z nieprawidłowej walidacji danych wejściowych w narzędziach deweloperskich podczas przetwarzania kodu HTML; Atakujący może nakłonić użytkownika do otwarcia zmodyfikowanej strony i wykonania dowolnego kodu, potencjalnie całkowicie narażając system na niebezpieczeństwo.
  
Numer CVECVE 2026 7931
Krytyczność5,4/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
OpisLuka w zabezpieczeniach wynikająca z niewystarczającej walidacji danych wejściowych użytkownika w komponencie iOS; Atakujący może nakłonić użytkownika do odwiedzenia zmodyfikowanej strony i uzyskania dostępu do poufnych informacji.
  
Numer CVECVE 2026 7941
Krytyczność4,4/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
OpisLuka w zabezpieczeniach wynikająca z niewystarczającej walidacji danych wprowadzanych przez użytkownika w komponencie Mobile; Atakujący może nakłonić użytkownika do odwiedzenia zmodyfikowanej strony i uzyskania dostępu do poufnych informacji.
  
Numer CVECVE 2026 7993
Krytyczność4,2/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:L
OpisLuka w zabezpieczeniach wynikająca z niewystarczającej walidacji danych wprowadzanych przez użytkownika w komponencie Payments; Atakujący może nakłonić użytkownika do odwiedzenia spreparowanej strony i uzyskania dostępu do poufnych informacji.
  
Numer CVECVE 2026 8020
Krytyczność5,3/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
OpisLuka spowodowana użyciem niezainicjowanych zasobów w GPU; atakujący może nakłonić użytkownika do odwiedzenia spreparowanej strony, co może doprowadzić do awarii przeglądarki (odmowa usługi).
  
Numer CVECVE 2026 41107
Krytyczność7,4/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
OpisLuka wynikająca z zewnętrznej kontroli nazwy/ścieżki pliku; Atakujący może nakłonić użytkownika do otwarcia spreparowanego pliku i wyodrębnienia plików cookie oraz danych sesji.
  
Numer CVECVE 2026 42838
Krytyczność5,4/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
OpisLuka wynikająca z nieprawidłowej neutralizacji danych wejściowych; atakujący może wykonać dowolny kod skryptowy w systemie.
  
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#may-7-2026