Apple
macOS Tahoe 26.5
127115 May 11, 2026 Source: Vendor
Imported by the Apple release catcher (re-scrape) from https://support.apple.com/en-us/127115. 87 CVE entries, 30 additional recognitions. Draft. Review before publishing.
Source of record
The credited names below are quoted verbatim from the vendor's own advisory:
https://support.apple.com/en-us/127115
Are you credited here?
Sign in and claim your line: it is yours immediately, no review queue.
The name the vendor printed stays next to your handle for anyone to check against the advisory above,
and any member who thinks a claim is wrong can refute it.
Credited
189 lines
Showing 101–150 of 188 matching · page 3 of 4 · clear filters
CVE-2026-28847
BR2026-0000-009389
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Idan Masas
CVE-2026-28847
BR2026-0000-009390
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as DARKNAVY (@DarkNavyOrg)
CVE-2026-28847
BR2026-0000-009391
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Anonymous working with TrendAI Zero Day Initiative
CVE-2026-28847
BR2026-0000-009392
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Daniel Rhea
CVE-2026-28904
BR2026-0000-009393
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Luka Rački
CVE-2026-28955
BR2026-0000-009394
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as wac
CVE-2026-28955
BR2026-0000-009395
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Kookhwan Lee working with TrendAI Zero Day Initiative
CVE-2026-28903
BR2026-0000-009396
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Mateusz Krzywicki (iVerify.io)
CVE-2026-28953
BR2026-0000-009397
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Maher Azzouzi
CVE-2026-28902
BR2026-0000-009398
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Tristan Madani (@TristanInSec) from Talence Security
CVE-2026-28902
BR2026-0000-009399
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Nathaniel Oh (@calysteon)
CVE-2026-28901
BR2026-0000-009400
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Aisle offensive security research team (Joshua Rogers, Luigino Camastra, Igor Morgenstern, and Guido Vranken)
CVE-2026-28901
BR2026-0000-009401
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Maher Azzouzi
CVE-2026-28901
BR2026-0000-009402
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Ngan Nguyen of Calif.io
CVE-2026-28883
BR2026-0000-009403
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as kwak kiyong / kakaogames
CVE-2026-28958
BR2026-0000-009404
WebKit
unclaimed
An app may be able to access sensitive user data
Credited as Cantina
CVE-2026-28917
BR2026-0000-009405
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Vitaly Simonovich
CVE-2026-28947
BR2026-0000-009406
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected Safari crash
Credited as dr3dd
CVE-2026-28946
BR2026-0000-009407
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected Safari crash
Credited as Gia Bui (@yabeow) from Calif.io
CVE-2026-28946
BR2026-0000-009408
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected Safari crash
Credited as dr3dd
CVE-2026-28946
BR2026-0000-009409
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected Safari crash
Credited as w0wbox
CVE-2026-28942
BR2026-0000-009410
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected Safari crash
Credited as Milad Nasr
CVE-2026-28942
BR2026-0000-009411
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected Safari crash
Credited as Nicholas Carlini with Claude
CVE-2026-28942
BR2026-0000-009412
WebKit
unclaimed
Processing maliciously crafted web content may lead to an unexpected Safari crash
Credited as Anthropic
CVE-2026-28971
BR2026-0000-009413
WebKit
unclaimed
A malicious iframe may use another website’s download settings
Credited as Khiem Tran
CVE-2026-43670
BR2026-0000-009414
WebKit
unclaimed
Processing maliciously crafted web content may bypass Content Security Policy
Credited as lebr0nli of National Yang Ming Chiao Tung University
CVE-2026-43670
BR2026-0000-009415
WebKit
unclaimed
Processing maliciously crafted web content may bypass Content Security Policy
Credited as Security
CVE-2026-43670
BR2026-0000-009416
WebKit
unclaimed
Processing maliciously crafted web content may bypass Content Security Policy
Credited as Systems Lab
CVE-2026-28944
BR2026-0000-009417
WebRTC
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Kenneth Hsu of Palo Alto Networks
CVE-2026-28944
BR2026-0000-009418
WebRTC
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as Jérôme DJOUDER
CVE-2026-28944
BR2026-0000-009419
WebRTC
unclaimed
Processing maliciously crafted web content may lead to an unexpected process crash
Credited as dr3dd
CVE-2026-28819
BR2026-0000-009420
Wi-Fi
unclaimed
An app may be able to execute arbitrary code with kernel privileges
Credited as Wang Yu
CVE-2026-28994
BR2026-0000-009421
Wi-Fi
unclaimed
An attacker in a privileged network position may be able to perform denial-of-service attack using crafted Wi-Fi packets
Credited as Alex Radocea
CVE-2026-28914
BR2026-0000-009422
zip
unclaimed
A maliciously crafted ZIP archive may bypass Gatekeeper checks
Credited as Andreas Jaegersberger
CVE-2026-28914
BR2026-0000-009423
zip
unclaimed
A maliciously crafted ZIP archive may bypass Gatekeeper checks
Credited as Ro Achterberg of Nosebeard Labs (nosebeard.co)
CVE-2026-28920
BR2026-0000-009424
zlib
unclaimed
Visiting a maliciously crafted website may leak sensitive data
Credited as Brendon Tiszka of Google Project Zero
Additional recognition
BR2026-0000-009425
App Intents
unclaimed
Credited as Mikael Kinnman
Additional recognition
BR2026-0000-009426
App Store
unclaimed
Credited as Asaf Cohen
Additional recognition
BR2026-0000-009427
App Store
unclaimed
Credited as Johan Wahyudi
Additional recognition
BR2026-0000-009428
Apple Account
unclaimed
Credited as Iván Savransky
Additional recognition
BR2026-0000-009429
Apple Account
unclaimed
Credited as Kun Peeks (@SwayZGl1tZyyy)
Additional recognition
BR2026-0000-009430
Apple Account
unclaimed
Credited as YingQi Shi (@Mas0nShi) of DBAppSecurity's WeBin lab
Additional recognition
BR2026-0000-009431
Audio
unclaimed
Credited as Brian Carpenter
Additional recognition
BR2026-0000-009432
bzip2
unclaimed
Credited as Andreas Jaegersberger
Additional recognition
BR2026-0000-009433
bzip2
unclaimed
Credited as Ro Achterberg of Nosebeard Labs
Additional recognition
BR2026-0000-009434
bzip2
unclaimed
Credited as Feng Xue
Additional recognition
BR2026-0000-009435
bzip2
unclaimed
Credited as XGPT of ThreatBook
Additional recognition
BR2026-0000-009436
Calendar
unclaimed
Credited as hari shanmugam
Additional recognition
BR2026-0000-009437
CoreAnimation
unclaimed
Credited as Jordan Pittman
Additional recognition
BR2026-0000-009438
CoreUI
unclaimed
Credited as Mustafa Calap