Ein herkunftsübergreifendes Problem in der Navigations-API wurde durch eine verbesserte Eingabevalidierung behoben.
Safari 26.4
Veröffentlicht am 24. März 2026
WebKit
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkungen: Die Verarbeitung von in böser Absicht erstellten Web-Inhalten kann verhindern, dass die Content Security Policy durchgesetzt wird
Beschreibung: Dieses Problem wurde durch eine verbesserte Zustandsverwaltung behoben.
WebKit Bugzilla: 304951
CVE-2026-20665: webb
WebKit
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkungen: Die Verarbeitung bösartig gestalteter Web-Inhalte kann die Same Origin Policy umgehen
Beschreibung: Ein herkunftsübergreifendes Problem in der Navigations-API wurde mit einer verbesserten Eingabevalidierung behoben.
WebKit Bugzilla: 306050
CVE-2026-20643: Thomas Espach
WebKit
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkungen: Der Besuch einer in böser Absicht erstellten Website kann zu einem Cross-Site-Scripting-Angriff führen
Beschreibung: Ein Logikproblem wurde mit verbesserten Prüfungen behoben.
WebKit Bugzilla: 305859
CVE-2026-28871: @hamayanhamayan
WebKit
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkungen: Die Verarbeitung bösartig gestalteter Web-Inhalte kann zu einem unerwarteten Prozessabsturz führen
Beschreibung: Das Problem wurde durch eine verbesserte Speicherbehandlung behoben.
WebKit Bugzilla: 306136
CVE-2026-20664: Daniel Rhea, Söhnke Benedikt Fischedick (Tripton), Emrovsky & Switch, Yevhen Pervushyn
WebKit Bugzilla: 307723
CVE-2026-28857: Narcis Oliveras Fontàs, Söhnke Benedikt Fischedick (Tripton), Daniel Rhea, Nathaniel Oh (@calysteon)
WebKit
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkungen: Eine bösartige Website kann möglicherweise auf Skriptnachrichten-Handler zugreifen, die für andere Ursprünge bestimmt sind
Beschreibung: Ein logisches Problem wurde mit verbessertem Statusmanagement behoben.
WebKit Bugzilla: 307014
CVE-2026-28861: Hongze Wu und Shuaike Dong vom Ant Group Infrastructure Security Team
WebKit
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkungen: Eine bösartige Website kann möglicherweise eingeschränkte Webinhalte außerhalb der Sandbox verarbeiten
Beschreibung: Das Problem wurde durch eine verbesserte Speicherbehandlung behoben.
WebKit Bugzilla: 308248
CVE-2026-28859: greenbynox, Arni Hardarson
WebKit-Sandboxing
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkungen: Eine in böser Absicht erstellte Webseite kann möglicherweise Fingerabdrücke des Benutzers erstellen
Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Zustandsverwaltung behoben.
WebKit Bugzilla: 306827
CVE-2026-20691: Gongyu Ma (@Mezone0)

