Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-20656

Опубликовано: 11 фев. 2026
Источник: nvd
CVSS3: 3.3
EPSS Низкий

Описание

A logic issue was addressed with improved validation. This issue is fixed in Safari 26.3, iOS 18.7.5 and iPadOS 18.7.5, macOS Tahoe 26.3. An app may be able to access a user's Safari history.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 26.3 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 18.7.5 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 18.7.5 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 26.3 (исключая)

EPSS

Процентиль: 2%
0.00115
Низкий

3.3 Low

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-285

Связанные уязвимости

CVSS3: 3.3
github
6 месяцев назад

A logic issue was addressed with improved validation. This issue is fixed in iOS 18.7.5 and iPadOS 18.7.5, Safari 26.3, macOS Tahoe 26.3. An app may be able to access a user's Safari history.

CVSS3: 3.3
fstec
6 месяцев назад

Уязвимость браузера Safari операционных систем iOS, iPadOS, macOS, связанная с неправильной авторизацией, позволяющая нарушителю получить доступ к истории браузера

EPSS

Процентиль: 2%
0.00115
Низкий

3.3 Low

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-285