CVE-2026-58522 Microsoft Edge for Android Information Disclosure Vulnerability
Relative path traversal in Microsoft Edge for Android allows an unauthorized attacker to disclose information locally.
EPSS 0.00 CVE-2026-58522 Microsoft US
Relative path traversal in Microsoft Edge for Android allows an unauthorized attacker to disclose information locally.
EPSS 0.00 CVE-2026-58522 Microsoft US
Time-of-check time-of-use (toctou) race condition in Microsoft Edge for Android allows an unauthorized attacker to execute code over a network.
EPSS 0.00 CVE-2026-58299 Microsoft US
Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
EPSS 0.01 CVE-2026-58287 Microsoft US
Access of resource using incompatible type ('type confusion') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
EPSS 0.00 CVE-2026-58283 Microsoft US
Improper access control in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
EPSS 0.00 CVE-2026-58282 Microsoft US
Exposure of sensitive information to an unauthorized actor in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
EPSS 0.01 CVE-2026-56646 Microsoft US
Server-side request forgery (ssrf) in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
EPSS 0.01 CVE-2026-57993 Microsoft US
Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
EPSS 0.01 CVE-2026-57992 Microsoft US
Relative path traversal in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
EPSS 0.01 CVE-2026-57988 Microsoft US
Server-side request forgery (ssrf) in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
EPSS 0.01 CVE-2026-57987 Microsoft US
Improper input validation in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
EPSS 0.01 CVE-2026-57985 Microsoft US
Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
EPSS 0.01 CVE-2026-57984 Microsoft US
Improper authorization in Microsoft Edge (Chromium-based) allows an unauthorized attacker to bypass a security feature over a network.
EPSS 0.01 CVE-2026-57983 Microsoft US
Access of resource using incompatible type ('type confusion') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
EPSS 0.01 CVE-2026-57975 Microsoft US
Heap-based buffer overflow in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
EPSS 0.01 CVE-2026-56645 Microsoft US
Concurrent execution using shared resource with improper synchronization ('race condition') in Microsoft Edge (Chromium-based) allows an authorized attacker to disclose information locally.
EPSS 0.00 CVE-2026-55945 Microsoft US
Information published.
EPSS 0.01 CVE-2026-45489 Microsoft US
Information published.
EPSS 0.00 CVE-2026-4360 US
Information published.
EPSS 0.01 CVE-2026-56149 Elasticsearch US
Information published.
EPSS 0.00 CVE-2026-49090 Elasticsearch US
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate privileges over a network.
EPSS 0.01 CVE-2026-54998 Microsoft US
Url redirection to untrusted site ('open redirect') in M365 Copilot allows an unauthorized attacker to elevate privileges over a network.
EPSS 0.01 CVE-2026-41106 Microsoft US
Improper access control in Azure Synapse allows an authorized attacker to elevate privileges over a network.
EPSS 0.01 CVE-2026-26145 Microsoft US
Server-side request forgery (ssrf) in Azure OpenAI allows an authorized attacker to elevate privileges over a network.
EPSS 0.01 CVE-2026-45499 US
Server-side request forgery (ssrf) in Microsoft Entra Provisioning Service (SyncFabric) allows an authorized attacker to elevate privileges over a network.
EPSS 0.01 CVE-2026-57100 Microsoft US
Information published.
EPSS 0.01 CVE-2026-11625 US
Information published.
EPSS 0.00 CVE-2026-7531 US
Information published.
EPSS 0.00 CVE-2026-6412 US
Information published.
EPSS 0.00 CVE-2026-6092 US
Information published.
EPSS 0.00 CVE-2026-11310 wolfSSL US
Information published.
EPSS 0.00 CVE-2026-10097 US
Information published.
EPSS 0.00 CVE-2026-10098 wolfSSL US
Information published.
EPSS 0.00 CVE-2026-8720 US
Information published.
EPSS 0.00 CVE-2026-12340 US
Information published.
EPSS 0.00 CVE-2026-10512 US
Information published.
EPSS 0.00 CVE-2026-10592 US
Information published.
EPSS 0.00 CVE-2026-6091 US
Information published.
EPSS 0.00 CVE-2026-6325 US
Information published.
EPSS 0.00 CVE-2026-55958 Renesas US
Information published.
EPSS 0.00 CVE-2026-6731 US
Information published.
EPSS 0.00 CVE-2026-7511 US
Information published.
EPSS 0.00 CVE-2026-6330 US
Information published.
EPSS 0.00 CVE-2026-6331 US
Information published.
EPSS 0.01 CVE-2026-6094 US
Information published.
EPSS 0.00 CVE-2026-6678 US
Information published.
EPSS 0.00 CVE-2026-55961 wolfSSL US
Information published.
EPSS 0.00 CVE-2026-6329 US
Information published.
EPSS 0.00 CVE-2026-11999 wolfSSL US
Information published.
EPSS 0.00 CVE-2026-55962 US
Information published.
EPSS 0.00 CVE-2026-55967 US
Information published.
EPSS 0.00 CVE-2026-11703 US
Information published.
EPSS 0.00 CVE-2026-55964 US
Information published.
EPSS 0.00 CVE-2026-55960 US
Information published.
EPSS 0.00 CVE-2026-6450 US
Information published.
EPSS 0.00 CVE-2026-7532 WolfSSL US
Information published.
EPSS 0.00 CVE-2026-6291 US
Information published.
EPSS 0.00 CVE-2026-57918 US
Information published.
EPSS 0.07 CVE-2026-42055 NGINX US
Information published.
EPSS 0.00 CVE-2026-11979 libxml2 US PL 2 zdrojů
Information published.
EPSS 0.00 CVE-2026-41992 GNU gzip US