Skip to content

CVE-2026-86898

MEDIUM  |  Platform: Safari  |  Changelog

CVE Details

Description

A logic issue was addressed with improved state management. This issue is fixed in Safari 27, iOS 27 and iPadOS 27, macOS Golden Gate 27, visionOS 27. Opening a maliciously crafted webarchive file may lead to universal cross-site scripting.

CVSS 3.1 Score

MetricValue
Base Score5.4 (MEDIUM)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N

Weakness

References