← volver
CVE-2024-26246lowCWE-1220

Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability

8Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 3.9epss 0.6%
probabilidad de explotación
0.6%top 53% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una característica de seguridad en Microsoft Edge puede ser eludida, permitiendo que atacantes eviten las protecciones de seguridad. Se trata de un problema de baja gravedad que requiere condiciones específicas para ser explotado.

Detalle técnico

Una vulnerabilidad de elusión de característica de seguridad en Microsoft Edge basado en Chromium permite eludir protecciones intendidas mediante CWE-1220 (Restricción Inapropiada de Capas de Interfaz Renderizada o Marcos). La vulnerabilidad requiere interacción del usuario y condiciones específicas de ataque, resultando en impacto práctico bajo (CVSS 3.9).

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability
CVSS:3.1/AV:P/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C