Search Results (311 CVEs found)

CVE Vendors Products Updated CVSS v3.1
CVE-2020-1195 1 Microsoft 2 Edge, Edge Chromium 2026-08-19 3.1 Low
An elevation of privilege vulnerability exists in Microsoft Edge (Chromium-based) when the Feedback extension improperly validates input. An attacker who successfully exploited this vulnerability could write files to arbitrary locations and gain elevated privileges. The vulnerability by itself does not allow arbitrary code to run. However, this vulnerability could be used in conjunction with one or more vulnerabilities (for example a remote code execution vulnerability and another elevation of privilege vulnerability) to take advantage of the elevated privileges when running. The security update addresses the vulnerability by modifying how Microsoft Edge (Chromium-based) Feedback extension validates files.
CVE-2021-43221 1 Microsoft 1 Edge Chromium 2026-08-19 4.2 Medium
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2021-42308 1 Microsoft 1 Edge Chromium 2026-08-19 3.1 Low
Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-72970 1 Microsoft 1 Edge Chromium 2026-08-14 8.3 High
Heap-based buffer overflow in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
CVE-2026-70339 1 Microsoft 1 Edge Chromium 2026-08-12 5.4 Medium
Access of resource using incompatible type ('type confusion') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
CVE-2021-36931 1 Microsoft 1 Edge Chromium 2026-08-10 4.4 Medium
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
CVE-2021-36929 1 Microsoft 1 Edge Chromium 2026-08-10 6.3 Medium
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
CVE-2021-36928 1 Microsoft 1 Edge Chromium 2026-08-10 6 Medium
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
CVE-2021-38669 1 Microsoft 2 Edge, Edge Chromium 2026-08-10 6.4 Medium
Microsoft Edge (Chromium-based) Tampering Vulnerability
CVE-2021-38642 2 Apple, Microsoft 3 Iphone Os, Edge, Edge Chromium 2026-08-10 6.1 Medium
Microsoft Edge for iOS Spoofing Vulnerability
CVE-2021-38641 2 Google, Microsoft 3 Android, Edge, Edge Chromium 2026-08-10 6.1 Medium
Microsoft Edge for Android Spoofing Vulnerability
CVE-2021-26436 1 Microsoft 2 Edge, Edge Chromium 2026-08-10 6.1 Medium
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
CVE-2021-36930 1 Microsoft 2 Edge, Edge Chromium 2026-08-10 5.3 Medium
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
CVE-2026-65804 1 Microsoft 1 Edge Chromium 2026-08-05 6.1 Medium
Improper control of generation of code ('code injection') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
CVE-2026-66314 1 Microsoft 1 Edge Chromium 2026-08-05 6.5 Medium
Time-of-check time-of-use (toctou) race condition in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.
CVE-2026-66312 1 Microsoft 1 Edge Chromium 2026-08-05 6.5 Medium
Buffer over-read in Microsoft Edge (Chromium-based) allows an authorized attacker to execute code over a network.
CVE-2026-66316 1 Microsoft 2 Edge Chromium, Microsoft Edge (chromium-based) 2026-08-05 5.4 Medium
Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
CVE-2026-66318 1 Microsoft 1 Edge Chromium 2026-08-04 8.1 High
Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.
CVE-2026-66313 1 Microsoft 1 Edge Chromium 2026-08-04 6.8 Medium
Origin validation error in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform tampering locally.
CVE-2026-65802 2 Google, Microsoft 2 Android, Edge Chromium 2026-08-04 7.4 High
External control of file name or path in Microsoft Edge for Android allows an unauthorized attacker to disclose information over a network.