Microsoft Edge Multiple Security Vulnerabilities Advisory
Summary
CERT-FR issued an advisory covering 18 CVEs (CVE-2026-5272 through CVE-2026-5292) in Microsoft Edge, with CVE-2026-5281 confirmed as actively exploited. Affected versions are prior to 136.0.3856.97. Organizations should apply Microsoft's security patches immediately to mitigate risk of remote code execution and security bypass.
What changed
CERT-FR published advisory CERTFR-2026-AVI-0392 disclosing 18 security vulnerabilities in Microsoft Edge, sourced from Microsoft's April 2, 2026 security bulletins. One vulnerability, CVE-2026-5281, is confirmed to be actively exploited by threat actors. The affected version threshold is Microsoft Edge versions prior to 146.0.3856.97.
Organizations running Microsoft Edge must immediately verify their browser version and apply the latest security update from Microsoft to version 146.0.3856.97 or later. Given that CVE-2026-5281 is under active exploitation, priority should be given to patching endpoints, particularly those handling sensitive data or accessing critical systems. Refer to individual CVE bulletins via Microsoft Update Guide for specific remediation guidance for each vulnerability.
What to do next
- Identify all endpoints running Microsoft Edge and verify current version number
- Update Microsoft Edge to version 146.0.3856.97 or later on all affected systems immediately, prioritizing CVE-2026-5281 exposure
- Review Microsoft Security Response Center bulletins for specific vulnerability details and additional remediation steps
Source document (simplified)
Premier Ministre S.G.D.S.N
Agence nationale
de la sécurité des
systèmes d'information
Paris, le 03 avril 2026 N° CERTFR-2026-AVI-0392 Affaire suivie par: CERT-FR
Avis du CERT-FR
Objet: Multiples vulnérabilités dans Microsoft Edge
Gestion du document
| Référence | CERTFR-2026-AVI-0392 |
| Titre | Multiples vulnérabilités dans Microsoft Edge |
| Date de la première version | 03 avril 2026 |
| Date de la dernière version | 03 avril 2026 |
| Source(s) | Bulletin de sécurité Microsoft Edge CVE-2026-5272 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5273 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5274 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5275 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5276 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5277 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5279 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5280 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5281 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5283 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5284 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5285 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5286 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5287 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5289 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5290 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5291 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5292 du 02 avril 2026 |
Une gestion de version détaillée se trouve à la fin de ce document.
Risque
- Non spécifié par l'éditeur
Systèmes affectés
- Microsoft Edge versions antérieures à 146.0.3856.97
Résumé
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Microsoft indique que la vulnérabilité CVE-2026-5281 est activement exploitée.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft Edge CVE-2026-5272 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5272
- Bulletin de sécurité Microsoft Edge CVE-2026-5273 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5273
- Bulletin de sécurité Microsoft Edge CVE-2026-5274 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5274
- Bulletin de sécurité Microsoft Edge CVE-2026-5275 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5275
- Bulletin de sécurité Microsoft Edge CVE-2026-5276 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5276
- Bulletin de sécurité Microsoft Edge CVE-2026-5277 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5277
- Bulletin de sécurité Microsoft Edge CVE-2026-5279 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5279
- Bulletin de sécurité Microsoft Edge CVE-2026-5280 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5280
- Bulletin de sécurité Microsoft Edge CVE-2026-5281 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5281
- Bulletin de sécurité Microsoft Edge CVE-2026-5283 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5283
- Bulletin de sécurité Microsoft Edge CVE-2026-5284 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5284
- Bulletin de sécurité Microsoft Edge CVE-2026-5285 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5285
- Bulletin de sécurité Microsoft Edge CVE-2026-5286 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5286
- Bulletin de sécurité Microsoft Edge CVE-2026-5287 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5287
- Bulletin de sécurité Microsoft Edge CVE-2026-5289 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5289
- Bulletin de sécurité Microsoft Edge CVE-2026-5290 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5290
- Bulletin de sécurité Microsoft Edge CVE-2026-5291 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5291
- Bulletin de sécurité Microsoft Edge CVE-2026-5292 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5292
- Référence CVE CVE-2026-5272
- https://www.cve.org/CVERecord?id=CVE-2026-5272
- Référence CVE CVE-2026-5273
- https://www.cve.org/CVERecord?id=CVE-2026-5273
- Référence CVE CVE-2026-5274
- https://www.cve.org/CVERecord?id=CVE-2026-5274
- Référence CVE CVE-2026-5275
- https://www.cve.org/CVERecord?id=CVE-2026-5275
- Référence CVE CVE-2026-5276
- https://www.cve.org/CVERecord?id=CVE-2026-5276
- Référence CVE CVE-2026-5277
- https://www.cve.org/CVERecord?id=CVE-2026-5277
- Référence CVE CVE-2026-5279
- https://www.cve.org/CVERecord?id=CVE-2026-5279
- Référence CVE CVE-2026-5280
- https://www.cve.org/CVERecord?id=CVE-2026-5280
- Référence CVE CVE-2026-5281
- https://www.cve.org/CVERecord?id=CVE-2026-5281
- Référence CVE CVE-2026-5283
- https://www.cve.org/CVERecord?id=CVE-2026-5283
- Référence CVE CVE-2026-5284
- https://www.cve.org/CVERecord?id=CVE-2026-5284
- Référence CVE CVE-2026-5285
- https://www.cve.org/CVERecord?id=CVE-2026-5285
- Référence CVE CVE-2026-5286
- https://www.cve.org/CVERecord?id=CVE-2026-5286
- Référence CVE CVE-2026-5287
- https://www.cve.org/CVERecord?id=CVE-2026-5287
- Référence CVE CVE-2026-5289
- https://www.cve.org/CVERecord?id=CVE-2026-5289
- Référence CVE CVE-2026-5290
- https://www.cve.org/CVERecord?id=CVE-2026-5290
- Référence CVE CVE-2026-5291
- https://www.cve.org/CVERecord?id=CVE-2026-5291
- Référence CVE CVE-2026-5292
- https://www.cve.org/CVERecord?id=CVE-2026-5292
Gestion détaillée du document
- le 03 avril 2026 Version initiale
Named provisions
Related changes
Source
Classification
Who this affects
Taxonomy
Browse Categories
Get Data Privacy & Cybersecurity alerts
Weekly digest. AI-summarized, no noise.
Free. Unsubscribe anytime.
Get alerts for this source
We'll email you when CERT-FR Security Advisories publishes new changes.