Microsoft Edge (Chromium) < 150.0.4078.80 Multiple Vulnerabilities

critical Nessus Plugin ID 328020

Synopsis

The remote host has an web browser installed that is affected by multiple vulnerabilities.

Description

The version of Microsoft Edge installed on the remote Windows host is prior to 150.0.4078.80. It is, therefore, affected by multiple vulnerabilities as referenced in the July 16, 2026 advisory.

- Authentication bypass using an alternate path or channel in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform tampering over a network. (CVE-2026-57980)

- Use after free in Core in Google Chrome on Windows prior to 150.0.7871.125 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) (CVE-2026-15773)

- Use after free in Ozone in Google Chrome on Linux prior to 150.0.7871.125 allowed a remote attacker who convinced a user to engage in specific UI gestures to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical) (CVE-2026-15764)

- Use after free in Ozone in Google Chrome prior to 150.0.7871.125 allowed a remote attacker who convinced a user to engage in specific UI gestures to potentially exploit heap corruption via a crafted HTML page.
(Chromium security severity: Critical) (CVE-2026-15765)

- Uninitialized Use in Skia in Google Chrome prior to 150.0.7871.125 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: High) (CVE-2026-15766)

Note that Nessus has not tested for these issues but has instead relied only on the application's self-reported version number.

Solution

Upgrade to Microsoft Edge version 150.0.4078.80 or later.

See Also

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-15764

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-15765

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-15766

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-15768

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-15769

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-15770

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-15771

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-15772

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-15773

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-15774

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-15775

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-15776

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-15777

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-15778

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-57980

http://www.nessus.org/u?0b8f111e

Plugin Details

Severity: Critical

ID: 328020

File Name: microsoft_edge_chromium_150_0_4078_80.nasl

Version: 1.1

Type: Local

Agent: windows

Family: Windows

Published: 7/20/2026

Updated: 7/20/2026

Supported Sensors: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

Risk Information

VPR

Risk Factor: Medium

Score: 5

Percentile: 94.05

CVSS v2

Risk Factor: Medium

Base Score: 6.4

Temporal Score: 4.7

Vector: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS Score Source: CVE-2026-57980

CVSS v3

Risk Factor: Critical

Base Score: 9.6

Temporal Score: 8.3

Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Temporal Vector: CVSS:3.0/E:U/RL:O/RC:C

CVSS Score Source: CVE-2026-15773

Vulnerability Information

CPE: cpe:/a:microsoft:edge

Required KB Items: SMB/Registry/Enumerated, installed_sw/Microsoft Edge (Chromium)

Exploit Ease: No known exploits are available

Patch Publication Date: 7/16/2026

Vulnerability Publication Date: 7/14/2026

Reference Information

CVE: CVE-2026-15764, CVE-2026-15765, CVE-2026-15766, CVE-2026-15768, CVE-2026-15769, CVE-2026-15770, CVE-2026-15771, CVE-2026-15772, CVE-2026-15773, CVE-2026-15774, CVE-2026-15775, CVE-2026-15776, CVE-2026-15777, CVE-2026-15778, CVE-2026-57980