Vulnérabilité · NVD
CVE-2025-46282
CVE-2025-46282, sévérité medium (CVSS 5.5) : 1 app suivie concernée, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 5.5
- Exploitation
- 0.2 %
- Apps suivies
- 1
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN The issue was addressed with additional permissions checks. This issue is fixed in Safari 26.2, macOS Tahoe 26.2. An app may be able to access sensitive user data.
Vecteur d'attaque : Local
Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
EPSS
0.16%
exploit très peu probable
percentile 5.1%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Affecté <26.2 Corrigé 26.2 Dernière suivie - indéterminé
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
- macOS Corrigé dans 26.2
Configurations CPE vulnérables (1)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| apple |
safari Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <26.2 | cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* |