cbcvebase.

Apple macOS vulnerabilities

3,438 known vulnerabilities affecting apple/macos.

Total CVEs
3,438
CISA KEV
75
actively exploited
Public exploits
68
Exploited in wild
116
Severity breakdown
CRITICAL259HIGH1478MEDIUM1549LOW152

Vulnerabilities

Page 116 of 172
CVE-2026-43759P4MEDIUMCVSS 5.5≥ 26.0, < 26.6fixed in 26.62026-07-27
CVE-2026-43759 [MEDIUM] CWE-200 CVE-2026-43759: An authorization issue was addressed with improved state management. This issue is fixed in macOS Ta An authorization issue was addressed with improved state management. This issue is fixed in macOS Tahoe 26.6, watchOS 26.6. An app may be able to access sensitive user data.
nvd
CVE-2025-30431P4MEDIUMCVSS 5.5≥ 13.0, < 13.7.5≥ 14.0, < 14.7.5+4 more2026-06-11
CVE-2025-30431 [MEDIUM] CWE-693 CVE-2025-30431: The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4, macOS Sonom The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5. A malicious app may be able to access private information.
nvd
CVE-2026-43763P4MEDIUMCVSS 5.5≥ 14.0, < 14.8.8≥ 15.0, < 15.7.8+4 more2026-07-27
CVE-2026-43763 [MEDIUM] CWE-284 CVE-2026-43763: A permissions issue was addressed by removing the vulnerable code. This issue is fixed in macOS Sequ A permissions issue was addressed by removing the vulnerable code. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. An app may be able to read files outside of its sandbox.
nvd
CVE-2026-64723P4MEDIUMCVSS 5.5≥ 14.0, < 14.8.8≥ 15.0, < 15.7.8+4 more2026-07-27
CVE-2026-64723 [MEDIUM] CWE-284 CVE-2026-64723: A logic issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.7.8, macOS A logic issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. An app may be able to access sensitive user data.
nvd
CVE-2026-43819P4MEDIUMCVSS 5.5≥ 26.0, < 26.6fixed in 26.62026-07-27
CVE-2026-43819 [MEDIUM] CWE-284 CVE-2026-43819: An access issue was addressed with additional sandbox restrictions. This issue is fixed in macOS Tah An access issue was addressed with additional sandbox restrictions. This issue is fixed in macOS Tahoe 26.6. An app may be able to access sensitive user data.
nvd
CVE-2022-32833P4MEDIUMCVSS 5.3fixed in 13.02022-12-15
CVE-2022-32833 [MEDIUM] CWE-922 CVE-2022-32833: An issue existed with the file paths used to store website data. The issue was resolved by improving An issue existed with the file paths used to store website data. The issue was resolved by improving how website data is stored. This issue is fixed in iOS 16. An unauthorized user may be able to access browsing history.
nvd
CVE-2026-43775P4MEDIUMCVSS 5.5≥ 15.0, < 15.7.8≥ 26.0, < 26.6+2 more2026-07-27
CVE-2026-43775 [MEDIUM] CWE-285 CVE-2026-43775: An authorization issue was addressed with improved state management. This issue is fixed in macOS Se An authorization issue was addressed with improved state management. This issue is fixed in macOS Sequoia 15.7.8, macOS Tahoe 26.6. An app may be able to access sensitive user data.
nvd
CVE-2026-43782P4MEDIUMCVSS 5.5≥ 14.0, ≤ 14.8.8≥ 15.0, < 15.7.8+4 more2026-07-27
CVE-2026-43782 [MEDIUM] CWE-200 CVE-2026-43782: This issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.7.8, macOS So This issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. An app may be able to access sensitive user data.
nvd
CVE-2026-20672P4MEDIUMCVSS 5.5≥ 14.0, < 14.8.8≥ 15.0, < 15.7.8+2 more2026-07-27
CVE-2026-20672 [MEDIUM] CWE-200 CVE-2026-20672: An information disclosure issue was addressed with improved privacy controls. This issue is fixed in An information disclosure issue was addressed with improved privacy controls. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8. An app may be able to access sensitive user data.
nvd
CVE-2026-20670P4MEDIUMCVSS 5.5≥ 14.0, < 14.8.4≥ 26.0, < 26.3+2 more2026-03-25
CVE-2026-20670 [MEDIUM] CVE-2026-20670: An authorization issue was addressed with improved state management. This issue is fixed in macOS So An authorization issue was addressed with improved state management. This issue is fixed in macOS Sonoma 14.8.4, macOS Tahoe 26.3. An app may be able to access sensitive user data.
nvd
CVE-2025-43470P4MEDIUMCVSS 5.5fixed in 26.12025-12-12
CVE-2025-43470 [MEDIUM] CWE-732 CVE-2025-43470: A permissions issue was addressed with additional restrictions. This issue is fixed in macOS Tahoe 2 A permissions issue was addressed with additional restrictions. This issue is fixed in macOS Tahoe 26.1. A standard user may be able to view files made from a disk image belonging to an administrator.
nvd
CVE-2026-20630P4MEDIUMCVSS 5.5fixed in 26.32026-02-11
CVE-2026-20630 [MEDIUM] CWE-277 CVE-2026-20630: A permissions issue was addressed with additional restrictions. This issue is fixed in macOS Tahoe 2 A permissions issue was addressed with additional restrictions. This issue is fixed in macOS Tahoe 26.3. An app may be able to access protected user data.
nvd
CVE-2026-43756P4MEDIUMCVSS 5.5≥ 14.0, < 14.8.8≥ 15.0, < 15.7.8+4 more2026-07-27
CVE-2026-43756 [MEDIUM] CWE-200 CVE-2026-43756: A logic issue was addressed with improved validation. This issue is fixed in macOS Sequoia 15.7.8, m A logic issue was addressed with improved validation. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. An app may be able to access user-sensitive data.
nvd
CVE-2026-20629P4MEDIUMCVSS 5.5fixed in 26.32026-02-11
CVE-2026-20629 [MEDIUM] CWE-922 CVE-2026-20629: A privacy issue was addressed with improved handling of temporary files. This issue is fixed in macO A privacy issue was addressed with improved handling of temporary files. This issue is fixed in macOS Tahoe 26.3. An app may be able to access user-sensitive data.
nvd
CVE-2026-20696P4MEDIUMCVSS 5.5fixed in 26.42026-05-11
CVE-2026-20696 [MEDIUM] CWE-862 CVE-2026-20696: An authorization issue was addressed with improved state management. This issue is fixed in macOS Ta An authorization issue was addressed with improved state management. This issue is fixed in macOS Tahoe 26.4. An app may be able to access sensitive user data.
nvd
CVE-2026-20666P4MEDIUMCVSS 5.5fixed in 26.32026-02-11
CVE-2026-20666 [MEDIUM] CWE-285 CVE-2026-20666: An authorization issue was addressed with improved state management. This issue is fixed in macOS Ta An authorization issue was addressed with improved state management. This issue is fixed in macOS Tahoe 26.3. An app may be able to access sensitive user data.
nvd
CVE-2023-34352P4MEDIUMCVSS 5.3≥ 13.0, < 13.4≥ unspecified, < 13.42023-09-06
CVE-2023-34352 [MEDIUM] CWE-276 CVE-2023-34352: A permissions issue was addressed with improved redaction of sensitive information. This issue is fi A permissions issue was addressed with improved redaction of sensitive information. This issue is fixed in macOS Ventura 13.4, tvOS 16.5, iOS 16.5 and iPadOS 16.5, watchOS 9.5. An attacker may be able to leak user account emails.
nvd
CVE-2026-28900P4MEDIUMCVSS 5.5≥ 14.0, < 14.8.8≥ 15.0, < 15.7.8+2 more2026-07-27
CVE-2026-28900 [MEDIUM] CWE-290 CVE-2026-28900: A file quarantine bypass was addressed with additional checks. This issue is fixed in macOS Sequoia A file quarantine bypass was addressed with additional checks. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8. A maliciously crafted ZIP archive may bypass Gatekeeper checks.
nvd
CVE-2026-28849P4MEDIUMCVSS 5.5≥ 14.0, < 14.8.8≥ 15.0, < 15.7.8+2 more2026-07-27
CVE-2026-28849 [MEDIUM] CWE-290 CVE-2026-28849: The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.7.8, macOS Son The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8. A maliciously crafted ZIP archive may bypass Gatekeeper checks.
nvd
CVE-2022-32861P4MEDIUMCVSS 5.3≥ 12.0.0, < 12.5≥ unspecified, < 12.5+1 more2022-09-20
CVE-2022-32861 [MEDIUM] CVE-2022-32861: A logic issue was addressed with improved state management. This issue is fixed in Safari 15.6, macO A logic issue was addressed with improved state management. This issue is fixed in Safari 15.6, macOS Monterey 12.5. A user may be tracked through their IP address.
nvd
Apple macOS vulnerabilities | cvebase