Microsoft Edge (Chromium) < 153.0.4234.46 Multiple Vulnerabilities

high Nessus Plugin ID 348240

Synopsis

The remote host has an web browser installed that is affected by multiple vulnerabilities.

Description

The version of Microsoft Edge installed on the remote Windows host is prior to 153.0.4234.46. It is, therefore, affected by multiple vulnerabilities as referenced in the September 17, 2026 advisory.

- Code injection in XML in Google Chrome prior to 153.0.8010.47 allowed a remote attacker to bypass web origin policy via a crafted HTML page. (Chromium security severity: Low) (CVE-2026-91719)

- Race condition in Network in Google Chrome prior to 153.0.8010.47 allowed a remote attacker who had compromised the renderer process to obtain cross-origin data via a crafted HTML page. (Chromium security severity: High) (CVE-2026-91708)

- Type confusion in ServiceWorker in Google Chrome prior to 153.0.8010.47 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High) (CVE-2026-91709, CVE-2026-91715)

- Use after free in WebAppInstalls in Google Chrome prior to 153.0.8010.47 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High) (CVE-2026-91710)

- Out of bounds write in ServiceWorker in Google Chrome prior to 153.0.8010.47 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High) (CVE-2026-91711)

Note that Nessus has not tested for these issues but has instead relied only on the application's self-reported version number.

Solution

Upgrade to Microsoft Edge version 153.0.4234.46 or later.

See Also

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91708

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91709

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91710

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91711

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91712

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91713

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91714

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91715

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91716

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91717

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91718

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91719

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91720

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91721

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91722

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91723

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91724

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91725

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91726

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91727

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91728

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91729

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91730

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91731

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91733

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91734

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91735

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91736

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91737

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91738

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91739

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91740

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91741

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91742

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91743

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91744

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91745

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91746

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91747

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91748

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91749

http://www.nessus.org/u?7dfe7074

Plugin Details

Severity: High

ID: 348240

File Name: microsoft_edge_chromium_153_0_4234_46.nasl

Version: 1.1

Type: Local

Agent: windows

Family: Windows

Published: 9/18/2026

Updated: 9/18/2026

Supported Sensors: Nessus Agent, Nessus

Risk Information

VPR

Risk Factor: Medium

Score: 5

Percentile: 93.3

CVSS v2

Risk Factor: High

Base Score: 9.4

Temporal Score: 7

Vector: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N

CVSS Score Source: CVE-2026-91719

CVSS v3

Risk Factor: High

Base Score: 8.1

Temporal Score: 7.1

Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

Temporal Vector: CVSS:3.0/E:U/RL:O/RC:C

Vulnerability Information

CPE: cpe:/a:microsoft:edge

Required KB Items: SMB/Registry/Enumerated, installed_sw/Microsoft Edge (Chromium)

Exploit Ease: No known exploits are available

Patch Publication Date: 9/17/2026

Vulnerability Publication Date: 9/15/2026

Reference Information

CVE: CVE-2026-91708, CVE-2026-91709, CVE-2026-91710, CVE-2026-91711, CVE-2026-91712, CVE-2026-91713, CVE-2026-91714, CVE-2026-91715, CVE-2026-91716, CVE-2026-91717, CVE-2026-91718, CVE-2026-91719, CVE-2026-91720, CVE-2026-91721, CVE-2026-91722, CVE-2026-91723, CVE-2026-91724, CVE-2026-91725, CVE-2026-91726, CVE-2026-91727, CVE-2026-91728, CVE-2026-91729, CVE-2026-91730, CVE-2026-91731, CVE-2026-91733, CVE-2026-91734, CVE-2026-91735, CVE-2026-91736, CVE-2026-91737, CVE-2026-91738, CVE-2026-91739, CVE-2026-91740, CVE-2026-91741, CVE-2026-91742, CVE-2026-91743, CVE-2026-91744, CVE-2026-91745, CVE-2026-91746, CVE-2026-91747, CVE-2026-91748, CVE-2026-91749