Changeflow GovPing Data Privacy & Cybersecurity Microsoft Edge Multiple Security Vulnerabilitie...
Priority review Notice Added Final

Microsoft Edge Multiple Security Vulnerabilities Advisory

Favicon for www.cert.ssi.gouv.fr CERT-FR Security Advisories
Published April 3rd, 2026
Detected April 3rd, 2026
Email

Summary

CERT-FR issued an advisory covering 18 CVEs (CVE-2026-5272 through CVE-2026-5292) in Microsoft Edge, with CVE-2026-5281 confirmed as actively exploited. Affected versions are prior to 136.0.3856.97. Organizations should apply Microsoft's security patches immediately to mitigate risk of remote code execution and security bypass.

What changed

CERT-FR published advisory CERTFR-2026-AVI-0392 disclosing 18 security vulnerabilities in Microsoft Edge, sourced from Microsoft's April 2, 2026 security bulletins. One vulnerability, CVE-2026-5281, is confirmed to be actively exploited by threat actors. The affected version threshold is Microsoft Edge versions prior to 146.0.3856.97.

Organizations running Microsoft Edge must immediately verify their browser version and apply the latest security update from Microsoft to version 146.0.3856.97 or later. Given that CVE-2026-5281 is under active exploitation, priority should be given to patching endpoints, particularly those handling sensitive data or accessing critical systems. Refer to individual CVE bulletins via Microsoft Update Guide for specific remediation guidance for each vulnerability.

What to do next

  1. Identify all endpoints running Microsoft Edge and verify current version number
  2. Update Microsoft Edge to version 146.0.3856.97 or later on all affected systems immediately, prioritizing CVE-2026-5281 exposure
  3. Review Microsoft Security Response Center bulletins for specific vulnerability details and additional remediation steps

Source document (simplified)

Premier Ministre S.G.D.S.N

Agence nationale
de la sécurité des
systèmes d'information

Paris, le 03 avril 2026 N° CERTFR-2026-AVI-0392 Affaire suivie par: CERT-FR

Avis du CERT-FR

Objet: Multiples vulnérabilités dans Microsoft Edge

Gestion du document

| Référence | CERTFR-2026-AVI-0392 |
| Titre | Multiples vulnérabilités dans Microsoft Edge |
| Date de la première version | 03 avril 2026 |
| Date de la dernière version | 03 avril 2026 |
| Source(s) | Bulletin de sécurité Microsoft Edge CVE-2026-5272 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5273 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5274 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5275 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5276 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5277 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5279 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5280 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5281 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5283 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5284 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5285 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5286 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5287 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5289 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5290 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5291 du 02 avril 2026
Bulletin de sécurité Microsoft Edge CVE-2026-5292 du 02 avril 2026 |
Une gestion de version détaillée se trouve à la fin de ce document.


Risque

  • Non spécifié par l'éditeur

Systèmes affectés

  • Microsoft Edge versions antérieures à 146.0.3856.97

Résumé

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Microsoft indique que la vulnérabilité CVE-2026-5281 est activement exploitée.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation


Gestion détaillée du document

  1. le 03 avril 2026 Version initiale

Named provisions

Avis du CERT-FR Objet: Multiples vulnérabilités dans Microsoft Edge Risque Systèmes affectés Résumé Solutions Documentation

Source

Analysis generated by AI. Source diff and links are from the original.

Classification

Agency
CERT-FR
Published
April 3rd, 2026
Instrument
Notice
Legal weight
Non-binding
Stage
Final
Change scope
Substantive
Document ID
CERTFR-2026-AVI-0392

Who this affects

Applies to
Technology companies Government agencies Employers
Industry sector
5112 Software & Technology
Activity scope
Vulnerability Management Patch Management Endpoint Security
Threshold
Microsoft Edge versions prior to 146.0.3856.97
Geographic scope
France FR

Taxonomy

Primary area
Cybersecurity
Operational domain
IT Security
Compliance frameworks
NIST CSF
Topics
Data Privacy Consumer Protection

Get Data Privacy & Cybersecurity alerts

Weekly digest. AI-summarized, no noise.

Free. Unsubscribe anytime.

Get alerts for this source

We'll email you when CERT-FR Security Advisories publishes new changes.

Optional. Personalizes your daily digest.

Free. Unsubscribe anytime.