← Back

Edge Chromium

edge_chromium

Vendor: Microsoft • 303 CVEs

CVEs (303)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Microsoft
1Edge Chromium
Jun 17, 2026
May 12, 2026
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Improper neutralization of special elements in output used by a downstream component ('injection') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to elevate privileges over a network.
1Microsoft
1Edge Chromium
Jun 17, 2026
May 12, 2026
N/A· v4
7.4 HIGH· v3
N/A· v2
External control of file name or path in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.
1Microsoft
1Edge Chromium
Jun 17, 2026
May 12, 2026
N/A· v4
4.3 MEDIUM· v3
N/A· v2
User interface (ui) misrepresentation of critical information in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
1Microsoft
1Edge Chromium
Jun 19, 2026
Apr 10, 2026
N/A· v4
4.3 MEDIUM· v3
N/A· v2
User interface (ui) misrepresentation of critical information in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
1Microsoft
1Edge Chromium
Jun 17, 2026
Mar 16, 2026
N/A· v4
5.0 MEDIUM· v3
N/A· v2
Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability
1Microsoft
1Edge Chromium
Jun 17, 2026
Feb 17, 2026
N/A· v4
3.1 LOW· v3
N/A· v2
Under specific conditions, a malicious webpage may trigger autofill population after two consecutive taps, potentially without clear or intentional user consent. This could result in disclosure of stored autofill data su...Show more
Under specific conditions, a malicious webpage may trigger autofill population after two consecutive taps, potentially without clear or intentional user consent. This could result in disclosure of stored autofill data such as addresses, email, or phone number metadata.Show less
1Microsoft
1Edge Chromium
Jun 17, 2026
Feb 5, 2026
N/A· v4
6.5 MEDIUM· v3
N/A· v2
User interface (ui) misrepresentation of critical information in Microsoft Edge for Android allows an unauthorized attacker to perform spoofing over a network.
1Microsoft
1Edge Chromium
Jun 17, 2026
Jan 16, 2026
N/A· v4
7.1 HIGH· v3
N/A· v2
Improper privilege management in Microsoft Edge (Chromium-based) allows an authorized attacker to bypass a security feature locally.
1Microsoft
1Edge Chromium
Jun 17, 2026
Dec 18, 2025
N/A· v4
3.1 LOW· v3
N/A· v2
Microsoft Edge (Chromium-based) Spoofing Vulnerability
3Apple
GoogleMicrosoft
9Chrome
Edge ChromiumIpados+6 more
Jun 17, 2026
Dec 12, 2025
N/A· v4
8.8 HIGH· v3
N/A· v2
Out of bounds memory access in ANGLE in Google Chrome on Mac prior to 143.0.7499.110 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page. (Chromium security severity: High)
1Microsoft
1Edge Chromium
Jun 17, 2026
Dec 5, 2025
N/A· v4
4.3 MEDIUM· v3
N/A· v2
User interface (ui) misrepresentation of critical information in Microsoft Edge for iOS allows an unauthorized attacker to perform spoofing over a network.
1Microsoft
1Edge Chromium
Jun 17, 2026
Oct 31, 2025
N/A· v4
6.3 MEDIUM· v3
N/A· v2
Protection mechanism failure in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
1Microsoft
1Edge Chromium
Jun 17, 2026
Sep 24, 2025
N/A· v4
7.6 HIGH· v3
N/A· v2
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
1Microsoft
1Edge Chromium
Jun 17, 2026
Sep 5, 2025
N/A· v4
4.7 MEDIUM· v3
N/A· v2
Improper access control in Microsoft Edge (Chromium-based) allows an unauthorized attacker to bypass a security feature over a network.
1Microsoft
1Edge Chromium
Jun 17, 2026
Jul 11, 2025
N/A· v4
4.3 MEDIUM· v3
N/A· v2
Microsoft Edge (Chromium-based) Spoofing Vulnerability
1Microsoft
1Edge Chromium
Jun 17, 2026
Jul 11, 2025
N/A· v4
6.5 MEDIUM· v3
N/A· v2
No cwe for this issue in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
1Microsoft
1Edge Chromium
Jun 17, 2026
Jul 11, 2025
N/A· v4
5.6 MEDIUM· v3
N/A· v2
Improper input validation in Microsoft Edge (Chromium-based) allows an authorized attacker to bypass a security feature locally.
1Microsoft
1Edge Chromium
Jun 17, 2026
Jul 2, 2025
N/A· v4
8.8 HIGH· v3
N/A· v2
Access of resource using incompatible type ('type confusion') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
1Microsoft
1Edge Chromium
Jun 17, 2026
Jul 1, 2025
N/A· v4
7.5 HIGH· v3
N/A· v2
No cwe for this issue in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.
2Google
Microsoft
2Chrome
Edge Chromium
Jun 17, 2026
Jun 3, 2025
N/A· v4
8.8 HIGH· v3
N/A· v2
Out of bounds read and write in V8 in Google Chrome prior to 137.0.7151.68 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)