CVE-2026-28861
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 4.3epss 0.3%
probabilidade de exploração
0.3%top 76% das CVEs
exploração observada
nãonenhuma fonte reporta
A logic issue was addressed with improved state management. This issue is fixed in Safari 26.4, iOS 18.7.7 and iPadOS 18.7.7, iOS 26.4 and iPadOS 26.4, macOS Tahoe 26.4, visionOS 26.4. A malicious website may be able to access script message handlers intended for other origins.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Referências
https://access.redhat.com/security/cve/CVE-2026-28861https://bugzilla.redhat.com/show_bug.cgi?id=2453007https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-28861.jsonhttps://support.apple.com/en-us/126792https://support.apple.com/en-us/126793https://support.apple.com/en-us/126794https://support.apple.com/en-us/126799https://support.apple.com/en-us/126800