Ein herkunftsübergreifendes Problem in der Navigations-API wurde durch eine verbesserte Eingabevalidierung behoben.
**iOS 26.3.1 (a), iPadOS 26.3.1 (a), macOS 26.3.1 (a), macOS 26.3.2 (a)
Freigegeben am 17. März 2026**
WebKit
Verfügbar für: iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1, macOS 26.3.2
Auswirkungen: Bei der Verarbeitung von in böser Absicht erstellten Webinhalten kann die Same Origin Policy umgangen werden
Beschreibung: Ein herkunftsübergreifendes Problem in der Navigations-API wurde durch eine verbesserte Eingabevalidierung behoben.
WebKit Bugzilla: 306050
CVE-2026-20643: Thomas Espach

