PT-2026-91698 · Apple · Ipados+5

CVE-2026-86898

·

Publicado

2026-09-14

·

Atualizado

2026-09-17

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Safari versões anteriores a 27 iOS versões anteriores a 27 iPadOS versões anteriores a 27 macOS Golden Gate versões anteriores a 27 visionOS versões anteriores a 27
Description Um problema de lógica relacionado ao gerenciamento de estado permite o cross-site scripting universal (uXSS), um tipo de vulnerabilidade onde um invasor pode executar scripts maliciosos em diferentes origens em um navegador. Isso ocorre quando um usuário abre um arquivo webarchive maliciosamente manipulado.
Recommendations Atualize o Safari para a versão 27. Atualize o iOS para a versão 27. Atualize o iPadOS para a versão 27. Atualize o macOS Golden Gate para a versão 27. Atualize o visionOS para a versão 27.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86898

Produtos afetados

Apple Macos
Safari
Ios
Ipados
Macos Golden Gate
Visionos