Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-20676

Опубликовано: 11 фев. 2026
Источник: nvd
CVSS3: 5.3
CVSS3: 4.3
EPSS Низкий

Описание

This issue was addressed through improved state management. This issue is fixed in Safari 26.3, iOS 26.3 and iPadOS 26.3, macOS Tahoe 26.3, visionOS 26.3. A website may be able to track users through Safari web extensions.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 26.3 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 26.3 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 26.3 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 26.3 (исключая)
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
Версия до 26.3 (исключая)

EPSS

Процентиль: 13%
0.00236
Низкий

5.3 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-400

Связанные уязвимости

CVSS3: 5.3
ubuntu
8 месяцев назад

This issue was addressed through improved state management. This issue is fixed in Safari 26.3, iOS 26.3 and iPadOS 26.3, macOS Tahoe 26.3, visionOS 26.3. A website may be able to track users through Safari web extensions.

CVSS3: 4.3
redhat
7 месяцев назад

This issue was addressed through improved state management. This issue is fixed in Safari 26.3, iOS 26.3 and iPadOS 26.3, macOS Tahoe 26.3, visionOS 26.3. A website may be able to track users through Safari web extensions.

CVSS3: 5.3
debian
8 месяцев назад

This issue was addressed through improved state management. This issue ...

CVSS3: 5.3
github
8 месяцев назад

This issue was addressed through improved state management. This issue is fixed in iOS 26.3 and iPadOS 26.3, Safari 26.3, macOS Tahoe 26.3, visionOS 26.3. A website may be able to track users through Safari web extensions.

CVSS3: 5.3
fstec
7 месяцев назад

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 13%
0.00236
Низкий

5.3 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-400