Microsoft Edge Multiple Vulnerabilities
CSIRTS triage
- What
- Microsoft Edge contains multiple unspecified vulnerabilities.
- Who is affected
- Unknown versions of Microsoft Edge are affected.
- Urgency
- Severity and exploitability are unknown; remediation priority cannot be determined without additional details.
- Action
- Monitor Microsoft Edge security advisories for affected versions and apply patches when available.
AI-assisted analysis generated from the source advisory — verify against the original.
⚡ Watch Edge
Get an email when a new Edge advisory drops — max one per day, one-click unsubscribe.
Details
Original advisory: https://www.hkcert.org/security-bulletin/microsoft-edge-multiple-vulnerabilities_20260904
Exploitation outlook
EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.
- Low exploitation riskCVE-2026-843230.16% 30-day exploitation probability — currently an unlikely target, but scores change as exploit code circulates. Riskier than 6% of all EPSS-scored CVEs.
- Low exploitation riskCVE-2026-843240.27% 30-day exploitation probability — currently an unlikely target, but scores change as exploit code circulates. Riskier than 19% of all EPSS-scored CVEs.
- Low exploitation riskCVE-2026-843250.23% 30-day exploitation probability — currently an unlikely target, but scores change as exploit code circulates. Riskier than 14% of all EPSS-scored CVEs.
- Low exploitation riskCVE-2026-843260.24% 30-day exploitation probability — currently an unlikely target, but scores change as exploit code circulates. Riskier than 15% of all EPSS-scored CVEs.
- Low exploitation riskCVE-2026-843270.18% 30-day exploitation probability — currently an unlikely target, but scores change as exploit code circulates. Riskier than 7% of all EPSS-scored CVEs.
- Low exploitation riskCVE-2026-843280.16% 30-day exploitation probability — currently an unlikely target, but scores change as exploit code circulates. Riskier than 5% of all EPSS-scored CVEs.
- Low exploitation riskCVE-2026-843290.16% 30-day exploitation probability — currently an unlikely target, but scores change as exploit code circulates. Riskier than 6% of all EPSS-scored CVEs.
- Low exploitation riskCVE-2026-843310.16% 30-day exploitation probability — currently an unlikely target, but scores change as exploit code circulates. Riskier than 5% of all EPSS-scored CVEs.
- Low exploitation riskCVE-2026-843320.19% 30-day exploitation probability — currently an unlikely target, but scores change as exploit code circulates. Riskier than 9% of all EPSS-scored CVEs.
- Low exploitation riskCVE-2026-843340.08% 30-day exploitation probability — currently an unlikely target, but scores change as exploit code circulates. Riskier than 0% of all EPSS-scored CVEs.
Referenced CVEs
Same CVEs, other sources
How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.
- highPAN-SA-2026-0012 Chromium: Monthly Vulnerability Update (September 2026) (Severity: HIGH)paloalto
- high[UPDATE] [hoch] Google Chrome: Mehrere Schwachstellencert-bund
- unknownCVE-2026-84332: Chromium: CVE-2026-84332 Incorrect authorization in SiteSettingsmsrc
- unknownCVE-2026-84325: Chromium: CVE-2026-84325 Improper input validation in DataTransfermsrc
- unknownCVE-2026-84355: Chromium: CVE-2026-84355 Incorrect authorization in Navigationmsrc
- unknownCVE-2026-84334: Chromium: CVE-2026-84334 Incorrect authorization in Chromotingmsrc
- unknownCVE-2026-84323: Chromium: CVE-2026-84323 Missing authorization in FileSystemmsrc
- unknownCVE-2026-84326: Chromium: CVE-2026-84326 Uninitialized resource in V8msrc
- unknownCVE-2026-84348: Chromium: CVE-2026-84348 Information leak in MediaCapturemsrc
- unknownCVE-2026-84328: Chromium: CVE-2026-84328 Missing authorization in FileSystemmsrc
- unknownCVE-2026-84350: Chromium: CVE-2026-84350 Use after free in TabStripmsrc
- unknownCVE-2026-84351: Chromium: CVE-2026-84351 Buffer overflow in GPUmsrc
More from HKCERT Security Bulletins
- unknownPalo Alto Products Multiple Vulnerabilities2026-09-10
- unknownMongoDB Multiple Vulnerabilities2026-09-10
- unknownGoogle Chrome Multiple Vulnerabilities2026-09-10
- unknownCitrix Products Multiple Vulnerabilities2026-09-10
- unknownMozilla Firefox Denial of Service Vulnerability2026-09-09