CVE-2026-58295 Microsoft Edge Confusão de Tipo
A vulnerabilidade permite que um atacante não autorizado bypassie uma funcionalidade de segurança utilizando um recurso com um tipo incompatível. Isso pode ser explorado por meio de uma rede, permitindo que o atacante execute ações maliciosas. O impacto real pode incluir a execução de código arbitrário ou a obtenção de acesso não autorizado. A falta de uma PoC ou exploit público conhecido limita a capacidade de exploração.
CVE: CVE-2026-58295
Severidade: HIGH
Resumo:
A vulnerabilidade permite que um atacante não autorizado bypassie uma funcionalidade de segurança utilizando um recurso com um tipo incompatível. Isso pode ser explorado por meio de uma rede, permitindo que o atacante execute ações maliciosas. O impacto real pode incluir a execução de código arbitrário ou a obtenção de acesso não autorizado. A falta de uma PoC ou exploit público conhecido limita a capacidade de exploração.
CVSS: 8.3