CVE-2026-20643
Um problema de origem cruzada na API de Navegação foi resolvido com validação de entrada aprimorada. Este problema foi corrigido em Melhorias de Segurança...
- Publicado
- 17 de mar. de 2026
- Atualizado
- 17 de ago. de 2026
- Atribuindo CNA
- apple
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 29,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um problema de origem cruzada na API de Navegação foi resolvido com validação de entrada aprimorada. Este problema foi corrigido em Melhorias de Segurança em Segundo Plano para iOS, iPadOS e macOS, Safari 26.4, iOS 18.7.7 e iPadOS 18.7.7, iOS 26.4 e iPadOS 26.4, macOS Tahoe 26.4, visionOS 26.4. O processamento de conteúdo web maliciosamente criado pode contornar a Política de Mesma Origem.
Fontes
3Bypass de SOP do WebKit NavigateEvent.canIntercept via interceptação entre portas — iOS 26.3.1 BSI (CVE-2026-20643)
- CVE-2026-20643Pesquisa
Página de teste e análise para CVE-2026-20643, uma vulnerabilidade do WebKit, incluindo uma referência de diff e link para blog com detalhes técnicos.
- CVE-2026-PoCsPesquisa
Uma coleção curada pela comunidade e verificada de exploits de Proof-of-Concept para CVEs divulgadas em 2026.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.