Vulnerabilità ed exploit · Attacco ad app web

Apple rilascia aggiornamento background per WebKit, corregge bypass Same Origin

La falla consentiva a contenuti web appositamente confezionati di bypassare la Same Origin Policy e potenzialmente esporre dati tra siti nella stessa sessione. Patch disponibile su dispositivi con versione 26.1+ tramite iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1 e macOS 26.3.2.

5 fonti · 18 mar

CVE-2026-20643

NVD KEV

CVSS 5.4 MEDIUM: a cross-origin issue in the Navigation API was addressed with improved input validation. EPSS 0.4% (27º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-19

Every edition of this story: Apple rilascia aggiornamento background per WebKit, corregge bypass Same Origin

Altro da oggi