~/news/cve-2026-58295
HIGHCVSS 8.3CVE-2026-5829503/07/2026 - 22:12

CVE-2026-58295 Microsoft Edge Confusão de Tipo

A vulnerabilidade permite que um atacante não autorizado bypassie uma funcionalidade de segurança utilizando um recurso com um tipo incompatível. Isso pode ser explorado por meio de uma rede, permitindo que o atacante execute ações maliciosas. O impacto real pode incluir a execução de código arbitrário ou a obtenção de acesso não autorizado. A falta de uma PoC ou exploit público conhecido limita a capacidade de exploração.

Bypass de SegurançaMicrosoft EdgeChromium-basedRede
← voltarfonte original ↗

CVE: CVE-2026-58295

Severidade: HIGH

Resumo:

A vulnerabilidade permite que um atacante não autorizado bypassie uma funcionalidade de segurança utilizando um recurso com um tipo incompatível. Isso pode ser explorado por meio de uma rede, permitindo que o atacante execute ações maliciosas. O impacto real pode incluir a execução de código arbitrário ou a obtenção de acesso não autorizado. A falta de uma PoC ou exploit público conhecido limita a capacidade de exploração.

CVSS: 8.3