Microsoft Edge (Chromium) < 151.0.4129.78 Multiple Vulnerabilities

critical Nessus Plugin ID 334634

Synopsis

The remote host has an web browser installed that is affected by multiple vulnerabilities.

Description

The version of Microsoft Edge installed on the remote Windows host is prior to 151.0.4129.78. It is, therefore, affected by multiple vulnerabilities as referenced in the August 11, 2026 advisory.

- Access of resource using incompatible type ('type confusion') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network. (CVE-2026-70339)

- Use after free in Payments in Google Chrome prior to 151.0.7922.109 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) (CVE-2026-19175)

- Use after free in WebGL in Google Chrome on Android prior to 151.0.7922.109 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
(Chromium security severity: Critical) (CVE-2026-19137)

- Heap buffer overflow in CrashReporting in Google Chrome prior to 151.0.7922.109 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
(Chromium security severity: High) (CVE-2026-19138)

- Race in CredentialProvider in Google Chrome on Windows prior to 151.0.7922.109 allowed a local attacker to perform OS-level privilege escalation via a malicious file. (Chromium security severity: High) (CVE-2026-19139)

Note that Nessus has not tested for these issues but has instead relied only on the application's self-reported version number.

Solution

Upgrade to Microsoft Edge version 151.0.4129.78 or later.

See Also

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19137

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19138

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19139

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19140

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19142

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19144

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19145

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19146

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19147

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19148

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19149

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19150

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19151

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19152

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19153

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19155

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19156

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19157

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19158

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19159

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19160

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19161

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19162

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19163

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19164

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19165

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19166

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19167

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19168

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19169

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19170

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19171

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19172

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19173

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19174

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19175

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19176

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19177

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70339

http://www.nessus.org/u?dcfde2ed

Plugin Details

Severity: Critical

ID: 334634

File Name: microsoft_edge_chromium_151_0_4129_78.nasl

Version: 1.1

Type: Local

Agent: windows

Family: Windows

Published: 8/12/2026

Updated: 8/12/2026

Supported Sensors: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

Risk Information

VPR

Risk Factor: Medium

Score: 5

Percentile: 93.88

CVSS v2

Risk Factor: Medium

Base Score: 6.4

Temporal Score: 4.7

Vector: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS Score Source: CVE-2026-70339

CVSS v3

Risk Factor: Critical

Base Score: 9.6

Temporal Score: 8.3

Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Temporal Vector: CVSS:3.0/E:U/RL:O/RC:C

CVSS Score Source: CVE-2026-19175

Vulnerability Information

CPE: cpe:/a:microsoft:edge

Required KB Items: SMB/Registry/Enumerated, installed_sw/Microsoft Edge (Chromium)

Exploit Ease: No known exploits are available

Patch Publication Date: 8/11/2026

Vulnerability Publication Date: 8/6/2026

Reference Information

CVE: CVE-2026-19137, CVE-2026-19138, CVE-2026-19139, CVE-2026-19140, CVE-2026-19142, CVE-2026-19144, CVE-2026-19145, CVE-2026-19146, CVE-2026-19147, CVE-2026-19148, CVE-2026-19149, CVE-2026-19150, CVE-2026-19151, CVE-2026-19152, CVE-2026-19153, CVE-2026-19155, CVE-2026-19156, CVE-2026-19157, CVE-2026-19158, CVE-2026-19159, CVE-2026-19160, CVE-2026-19161, CVE-2026-19162, CVE-2026-19163, CVE-2026-19164, CVE-2026-19165, CVE-2026-19166, CVE-2026-19167, CVE-2026-19168, CVE-2026-19169, CVE-2026-19170, CVE-2026-19171, CVE-2026-19172, CVE-2026-19173, CVE-2026-19174, CVE-2026-19175, CVE-2026-19176, CVE-2026-19177, CVE-2026-70339