~/news/cve-2026-58290
HIGHCVSS 7.5CVE-2026-5829003/07/2026 - 22:12

CVE-2026-58290 Microsoft Edge Confusão de Tipo

A vulnerabilidade permite que um atacante não autorizado execute código sobre uma rede devido a um acesso de recurso utilizando um tipo incompatível. Isso pode ser explorado para executar código arbitrário no contexto do navegador. O impacto real é a possibilidade de execução remota de código, o que pode levar a comprometimento do sistema. A falta de uma PoC ou exploit público conhecido limita a capacidade de exploração.

RCEMicrosoft EdgeChromium-basedtype confusion
← voltarfonte original ↗

CVE: CVE-2026-58290

Severidade: HIGH

Resumo:

A vulnerabilidade permite que um atacante não autorizado execute código sobre uma rede devido a um acesso de recurso utilizando um tipo incompatível. Isso pode ser explorado para executar código arbitrário no contexto do navegador. O impacto real é a possibilidade de execução remota de código, o que pode levar a comprometimento do sistema. A falta de uma PoC ou exploit público conhecido limita a capacidade de exploração.

CVSS: 7.5