PT-2026-91698 · Apple · Ipados+5
CVE-2026-86898
·
Publicado
2026-09-14
·
Atualizado
2026-09-17
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Safari versões anteriores a 27
iOS versões anteriores a 27
iPadOS versões anteriores a 27
macOS Golden Gate versões anteriores a 27
visionOS versões anteriores a 27
Description
Um problema de lógica relacionado ao gerenciamento de estado permite o cross-site scripting universal (uXSS), um tipo de vulnerabilidade onde um invasor pode executar scripts maliciosos em diferentes origens em um navegador. Isso ocorre quando um usuário abre um arquivo webarchive maliciosamente manipulado.
Recommendations
Atualize o Safari para a versão 27.
Atualize o iOS para a versão 27.
Atualize o iPadOS para a versão 27.
Atualize o macOS Golden Gate para a versão 27.
Atualize o visionOS para a versão 27.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Safari
Ios
Ipados
Macos Golden Gate
Visionos