Microsoft Edge (Chromium) < 150.0.4078.48 Multiple Vulnerabilities

critical Nessus Plugin ID 325025

Synopsis

The remote host has an web browser installed that is affected by multiple vulnerabilities.

Description

The version of Microsoft Edge installed on the remote Windows host is prior to 150.0.4078.48. It is, therefore, affected by multiple vulnerabilities as referenced in the July 11, 2026 advisory.

- Insufficient validation of untrusted input in ANGLE in Google Chrome prior to 150.0.7871.46 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) (CVE-2026-14382)

- Use after free in Fullscreen in Google Chrome on Android prior to 150.0.7871.47 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical) (CVE-2026-13788)

- Insufficient validation of untrusted input in File Input in Google Chrome on Android prior to 150.0.7871.47 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: High) (CVE-2026-13816)

- Inappropriate implementation in Extensions in Google Chrome on Android prior to 150.0.7871.47 allowed an attacker who convinced a user to install a malicious extension to bypass same origin policy via a crafted Chrome Extension. (Chromium security severity: High) (CVE-2026-13822)

- Uninitialized Use in Dawn in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) (CVE-2026-13825)

Note that Nessus has not tested for these issues but has instead relied only on the application's self-reported version number.

Solution

Upgrade to Microsoft Edge version 150.0.4078.48 or later.

See Also

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13788

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13816

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13822

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13825

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13826

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13851

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13852

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13856

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13863

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13866

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13868

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13870

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13872

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13885

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13887

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13910

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13923

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13924

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13926

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13927

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13929

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13932

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13936

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13939

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13943

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13949

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13955

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13964

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13969

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13987

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13994

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13995

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-13997

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-14005

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-14067

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-14075

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-14096

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-14099

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-14114

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-14123

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-14126

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-14128

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-14136

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-14137

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-14382

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-14428

http://www.nessus.org/u?2794e385

Plugin Details

Severity: Critical

ID: 325025

File Name: microsoft_edge_chromium_150_0_4078_48.nasl

Version: 1.7

Type: Local

Agent: windows

Family: Windows

Published: 7/3/2026

Updated: 8/7/2026

Supported Sensors: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

Risk Information

VPR

Risk Factor: Medium

Score: 6.9

Percentile: 96.83

CVSS v2

Risk Factor: Critical

Base Score: 10

Temporal Score: 7.4

Vector: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS Score Source: CVE-2026-14382

CVSS v3

Risk Factor: Critical

Base Score: 9.6

Temporal Score: 8.3

Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Temporal Vector: CVSS:3.0/E:U/RL:O/RC:C

Vulnerability Information

CPE: cpe:/a:microsoft:edge

Required KB Items: installed_sw/Microsoft Edge (Chromium), SMB/Registry/Enumerated

Exploit Ease: No known exploits are available

Patch Publication Date: 7/2/2026

Vulnerability Publication Date: 7/3/2026

Reference Information

CVE: CVE-2026-13788, CVE-2026-13816, CVE-2026-13822, CVE-2026-13825, CVE-2026-13826, CVE-2026-13851, CVE-2026-13852, CVE-2026-13856, CVE-2026-13863, CVE-2026-13866, CVE-2026-13868, CVE-2026-13870, CVE-2026-13872, CVE-2026-13885, CVE-2026-13887, CVE-2026-13910, CVE-2026-13923, CVE-2026-13924, CVE-2026-13926, CVE-2026-13927, CVE-2026-13929, CVE-2026-13932, CVE-2026-13936, CVE-2026-13939, CVE-2026-13943, CVE-2026-13949, CVE-2026-13955, CVE-2026-13964, CVE-2026-13969, CVE-2026-13987, CVE-2026-13994, CVE-2026-13995, CVE-2026-13997, CVE-2026-14005, CVE-2026-14067, CVE-2026-14075, CVE-2026-14096, CVE-2026-14099, CVE-2026-14114, CVE-2026-14123, CVE-2026-14126, CVE-2026-14128, CVE-2026-14136, CVE-2026-14137, CVE-2026-14382, CVE-2026-14428

IAVA: 2026-A-0658