Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 17 mars 2026 N° CERTFR-2026-AVI-0303 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Microsoft Edge Gestion du document Référence CERTFR-2026-AVI-0303 Titre Vulnérabilité dans Microsoft Edge Date de la première version 17 mars 2026 Date de la dernière version 17 mars 2026 Source(s) Bulletin de sécurité Microsoft Edge CVE-2026-3909 du 16 mars 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Non spécifié par l'éditeur Systèmes affectés Microsoft Edge versions antérieures à 146.0.3856.62 Résumé Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Microsoft indique que la vulnérabilité CVE-2026-3909 est activement exploitée. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Microsoft Edge CVE-2026-3909 du 16 mars 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-3909 Référence CVE CVE-2026-3909 https://www.cve.org/CVERecord?id=CVE-2026-3909 Gestion détaillée du document le 17 mars 2026 Version initiale
A critical vulnerability (CVE-2026-3909, CVSS 8.8 HIGH) in Microsoft Edge, actively exploited in the wild, allows an attacker to trigger an unspecified security issue. The flaw affects Microsoft Edge versions prior to 146.0.7680.75, and the definitive remediation is to upgrade to version 146.0.7680.75.