CVE-2026-0102

Under specific conditions, a malicious webpage may trigger autofill population after two consecutive taps, potentially without clear or intentional user consent. This could result in disclosure of stored autofill data such as addresses, email, or phone number metadata.
Configurations

Configuration 1 (hide)

cpe:2.3:a:microsoft:edge_chromium:*:*:*:*:*:*:*:*

History

19 Feb 2026, 15:39

Type Values Removed Values Added
References () https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-0102 - () https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-0102 - Vendor Advisory
CPE cpe:2.3:a:microsoft:edge_chromium:*:*:*:*:*:*:*:*
First Time Microsoft edge Chromium
Microsoft

18 Feb 2026, 17:51

Type Values Removed Values Added
Summary
  • (es) Bajo condiciones específicas, una página web maliciosa puede activar el llenado automático después de dos toques consecutivos, potencialmente sin el consentimiento claro o intencional del usuario. Esto podría resultar en la divulgación de datos de autocompletado almacenados, como direcciones, correo electrónico o metadatos de números de teléfono.

17 Feb 2026, 20:22

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-17 20:22

Updated : 2026-02-19 15:39


NVD link : CVE-2026-0102

Mitre link : CVE-2026-0102

CVE.ORG link : CVE-2026-0102


JSON object : View

Products Affected

microsoft

  • edge_chromium
CWE
CWE-359

Exposure of Private Personal Information to an Unauthorized Actor