Zero Day MonitorZDM
DashboardVulnerabilitiesTrendingZero-DaysNewsAbout
Login
ImpressumPrivacy Policy
Zero Day Monitor © 2026
4668 articles · 224795 vulns · 37/41 feeds (7d)
← Back to list
5.4
CVE-2026-86898PATCHED
apple · safari

CVE-2026-86898: A logic issue was addressed with improved state management. This issue is fixed in Safari 27, iOS 27 and iPadOS 27, macO

Description

A logic issue was addressed with improved state management. This issue is fixed in Safari 27, iOS 27 and iPadOS 27, macOS Golden Gate 27, visionOS 27. Opening a maliciously crafted webarchive file may lead to universal cross-site scripting.

Affected Products

VendorProductVersions
applesafari0, 0, 0, 0

Also Affects

Downstream vendors/products affected by this vulnerability

VendorProductSourceConfidence
applemacoscert_advisory90%
appleipadoscert_advisory90%
applesafaricert_advisory90%
appleioscert_advisory90%
open sourcewebkitgtkcert_advisory90%

References

  • https://support.apple.com/en-us/149034
  • https://support.apple.com/en-us/149035
  • https://support.apple.com/en-us/149038
  • https://support.apple.com/en-us/149039

Related News (7 articles)

Tier B
BSI Advisories13h ago
[NEU] [hoch] WebKitGTK: Mehrere Schwachstellen
→ No new info (linked only)
Tier E
Full Disclosure7d ago
APPLE-SA-09-14-2026-9 Safari 27
→ No new info (linked only)
Tier E
Full Disclosure7d ago
APPLE-SA-09-14-2026-8 visionOS 27
→ No new info (linked only)
Tier E
Full Disclosure7d ago
APPLE-SA-09-14-2026-3 macOS Golden Gate 27
→ No new info (linked only)
Tier B
BSI Advisories14d ago
[NEU] [hoch] Apple iOS, iPadOS, macOS Tahoe, macOS Golden Gate, macOS Sequoia und Safari: Mehrere Schwachstellen
→ No new info (linked only)
Tier C
VulDB15d ago
CVE-2026-86898 | Apple iOS/iPadOS/macOS/Safari/visionOS up to 26 State Management cross site scripting
→ No new info (linked only)
Tier B
CERT-FR15d ago
Multiples vulnérabilités dans les produits Apple (15 septembre 2026)
→ No new info (linked only)

Discussion (0)

Loading…

CVSS 3.15.4 MEDIUM
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
CISA KEV❌ No
Actively exploited❌ No
Patch available
27
PublishedSep 14, 2026
Trending Score41
Source articles7
Independent4
Info Completeness0/14
Missing: cve_id, title, description, vendor, product, versions, cvss, epss, cwe, kev, exploit, patch, iocs, mitre_attack

Community Vote

0
Login to vote
0 upvotes0 downvotes
No votes yet

Related CVEs (5)

HIGHCVE-2026-86950EXPKEV
CVE-2026-86950: An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 26.7.1 and iPadOS 2
Trending: 140
CRITICALCVE-2026-65400EXPKEV
CVE-2026-65400: An authentication issue was addressed with improved state management. This issue is fixed in macOS Golden Gate 27, macOS
Trending: 60
MEDIUMCVE-2026-84635
CVE-2026-84635: A logic issue was addressed with improved state management. This issue is fixed in Safari 27, iOS 27 and iPadOS 27, macO
Trending: 42
MEDIUMCVE-2026-64778
CVE-2026-64778: The issue was addressed with improved checks. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS
Trending: 42
MEDIUMCVE-2026-64753
CVE-2026-64753: A permissions issue was addressed by removing the vulnerable code. This issue is fixed in Safari 27, iOS 27 and iPadOS 2
Trending: 42

Pin to Dashboard

Verification

State: unverified
Confidence: 0%

Vulnerability Timeline

CVE Published
Sep 14, 2026
Discovered by ZDM
Sep 14, 2026
Patch Available
Sep 17, 2026