CVE-2026-19992

Summary

A flaw has been found in Orange View Limited DualSafe Password Manager & Digital Vault Extension up to 1.4.35 on Chrome. Affected is an unknown function of the component postMessage-based Bridge. Executing a manipulation can lead to information disclosure. The attack can be launched remotely. A high complexity level is associated with this attack. The exploitability is told to be difficult. The exploit has been published and may be used. The vendor was contacted early about this disclosure.

Affected Software

VendorProductVersion RangeStatus
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.0affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.1affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.2affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.3affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.4affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.5affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.6affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.7affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.8affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.9affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.10affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.11affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.12affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.13affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.14affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.15affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.16affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.17affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.18affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.19affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.20affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.21affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.22affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.23affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.24affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.25affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.26affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.27affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.28affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.29affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.30affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.31affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.32affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.33affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.34affected
Orange View LimitedDualSafe Password Manager & Digital Vault Extension1.4.35affected

Weaknesses

  • CWE-200: Information Disclosure
  • CWE-284: Improper Access Controls

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References