Spoofing Vulnerability in Microsoft Edge by Microsoft
CVE-2026-66322

7.1HIGH

Key Information:

Vendor

Microsoft

Vendor
CVE Published:
3 August 2026

What is CVE-2026-66322?

A spoofing vulnerability in Microsoft Edge (Chromium-based) exists due to an origin validation error. This flaw can be exploited by unauthorized attackers to perform malicious spoofing attacks over a network, potentially misleading users and compromising sensitive information. Timely application of security patches is essential to mitigate risks associated with this vulnerability.

Affected Version(s)

Microsoft Edge (Chromium-based) 1.0.0.0 < 151.0.4129.59

References

CVSS V3.1

Score:
7.1
Severity:
HIGH
Confidentiality:
High
Integrity:
Low
Availability:
High
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
Required
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.