A cross-origin issue was addressed with improved tracking of security origins. This issue is fixed in Safari 26.5.2, iOS 26.5.2 and iPadOS 26.5.2, macOS Tahoe 26.5.2, tvOS 26.6, visionOS 26.6, watchO…
Medium CVSS 6.5
Summary
A cross-origin issue was addressed with improved tracking of security origins. This issue is fixed in Safari 26.5.2, iOS 26.5.2 and iPadOS 26.5.2, macOS Tahoe 26.5.2, tvOS 26.6, visionOS 26.6, watchOS 26.6. Processing maliciously crafted web content may disclose sensitive user information.
In-depth triage · Auto channel
No in-depth report has been generated yet (DR-003 v2 AI pipeline is under construction).
Affected products
- :
Sources
- NVD DATABASE
Original Links
- https://support.apple.com/en-us/127594 Vendor Advisory
- https://support.apple.com/en-us/127595 Vendor Advisory
- https://support.apple.com/en-us/127685 Vendor Advisory
- https://support.apple.com/en-us/128068
- https://support.apple.com/en-us/128069
- https://support.apple.com/en-us/128070
Timeline
- nvd_ingest NVD