Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Mon, 21 Sep 2026 00:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Authorization Bypass Enables Unauthorized Data Access in Apple Platforms |
Sun, 20 Sep 2026 23:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | App Unauthorized Access to Sensitive User Data Due to Improper Entitlement Checks in Apple Web Browsers and Operating Systems | |
| Weaknesses | CWE-269 CWE-284 |
Fri, 18 Sep 2026 12:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Apple ipados
Apple iphone Os |
|
| CPEs | cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:* |
|
| Vendors & Products |
Apple ipados
Apple iphone Os |
Wed, 16 Sep 2026 14:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-862 | |
| Metrics |
cvssV3_1
|
Tue, 15 Sep 2026 12:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | App Unauthorized Access to Sensitive User Data Due to Improper Entitlement Checks in Apple Web Browsers and Operating Systems | |
| Weaknesses | CWE-269 CWE-284 |
Tue, 15 Sep 2026 03:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Apple
Apple ios And Ipados Apple macos Apple safari Apple visionos |
|
| Vendors & Products |
Apple
Apple ios And Ipados Apple macos Apple safari Apple visionos |
Mon, 14 Sep 2026 21:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | This issue was addressed with additional entitlement checks. This issue is fixed in Safari 27, iOS 26.7 and iPadOS 26.7, iOS 27 and iPadOS 27, macOS Golden Gate 27, visionOS 27. An app may be able to access sensitive user data. | |
| References |
|
Status: PUBLISHED
Assigner: apple
Published:
Updated: 2026-09-16T13:20:50.732Z
Reserved: 2026-09-08T16:43:41.873Z
Link: CVE-2026-86897
Updated: 2026-09-16T13:20:33.308Z
Status : Analyzed
Published: 2026-09-14T21:17:40.587
Modified: 2026-09-18T12:22:34.720
Link: CVE-2026-86897
No data.
OpenCVE Enrichment
Updated: 2026-09-21T00:30:06Z
-
CWE-862
Missing Authorization