CVE-2026-21223
- EPSS 0.05%
- Veröffentlicht 16.01.2026 21:28:30
- Zuletzt bearbeitet 03.02.2026 18:42:56
Microsoft Edge Elevation Service exposes a privileged COM interface that inadequately validates the privileges of the calling process. A standard (non‑administrator) local user can invoke the IElevatorEdge interface method LaunchUpdateCmdElevatedAndW...
CVE-2025-62224
- EPSS 0.05%
- Veröffentlicht 07.01.2026 22:54:54
- Zuletzt bearbeitet 02.02.2026 19:21:20
User interface (ui) misrepresentation of critical information in Microsoft Edge for Android allows an authorized attacker to perform spoofing over a network.
CVE-2025-62223
- EPSS 0.05%
- Veröffentlicht 05.12.2025 00:21:41
- Zuletzt bearbeitet 10.12.2025 23:26:17
User interface (ui) misrepresentation of critical information in Microsoft Edge for iOS allows an unauthorized attacker to perform spoofing over a network.
CVE-2025-47967
- EPSS 0.13%
- Veröffentlicht 16.09.2025 18:13:10
- Zuletzt bearbeitet 01.10.2025 20:31:29
Insufficient ui warning of dangerous operations in Microsoft Edge for Android allows an unauthorized attacker to perform spoofing over a network.
CVE-2025-49736
- EPSS 0.05%
- Veröffentlicht 12.08.2025 17:10:48
- Zuletzt bearbeitet 15.08.2025 17:48:36
The ui performs the wrong action in Microsoft Edge for Android allows an unauthorized attacker to perform spoofing over a network.
CVE-2025-49755
- EPSS 0.05%
- Veröffentlicht 12.08.2025 17:10:47
- Zuletzt bearbeitet 15.08.2025 17:49:33
User interface (ui) misrepresentation of critical information in Microsoft Edge for Android allows an unauthorized attacker to perform spoofing over a network.
CVE-2025-29796
- EPSS 1.05%
- Veröffentlicht 04.04.2025 00:00:16
- Zuletzt bearbeitet 09.07.2025 16:52:44
User interface (ui) misrepresentation of critical information in Microsoft Edge for iOS allows an unauthorized attacker to perform spoofing over a network.
CVE-2025-25001
- EPSS 1.59%
- Veröffentlicht 04.04.2025 00:00:13
- Zuletzt bearbeitet 09.07.2025 16:53:26
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
CVE-2025-26643
- EPSS 0.22%
- Veröffentlicht 07.03.2025 19:15:37
- Zuletzt bearbeitet 13.03.2025 17:34:08
The UI performs the wrong action in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
CVE-2025-21253
- EPSS 0.92%
- Veröffentlicht 06.02.2025 23:15:08
- Zuletzt bearbeitet 11.02.2025 22:18:40
Microsoft Edge for IOS and Android Spoofing Vulnerability