CVE-2026-43804

Summary

This issue was addressed through improved state management. This issue is fixed in Safari 26.6, iOS 26.6 and iPadOS 26.6, macOS Tahoe 26.6, visionOS 26.6. Visiting a website may lead to an app denial-of-service.

Affected Software

VendorProductVersion RangeStatus
AppleSafari0 < 26.6affected
AppleiOS and iPadOS0 < 26.6affected
ApplemacOS0 < 26.6affected
ApplevisionOS0 < 26.6affected

Weaknesses

  • Visiting a website may lead to an app denial-of-service

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References