Apple macOS vulnerabilities
3,438 known vulnerabilities affecting apple/macos.
Total CVEs
3,438
CISA KEV
75
actively exploited
Public exploits
68
Exploited in wild
116
Severity breakdown
CRITICAL259HIGH1478MEDIUM1549LOW152
Vulnerabilities
Page 49 of 172
CVE-2019-8592P3HIGHCVSS 7.8≥ unspecified, < 10.14≥ unspecified, < 12.3+3 more2020-10-27
CVE-2019-8592 [HIGH] CWE-20 CVE-2019-8592: A memory corruption issue was addressed with improved input validation. This issue is fixed in macOS
A memory corruption issue was addressed with improved input validation. This issue is fixed in macOS Catalina 10.15, tvOS 12.3, watchOS 5.2.1, tvOS 13, macOS Catalina 10.15.1, Security Update 2019-001, and Security Update 2019-006, macOS Mojave 10.14.5, Security Update 2019-003 High Sierra, Security Update 2019-003 Sierra, iOS 12.3, iOS 13. Playing a mal
nvd
CVE-2021-1885P3HIGHCVSS 7.8≥ 11.0, < 11.3≥ unspecified, < 11.32021-09-08
CVE-2021-1885 [HIGH] CWE-125 CVE-2021-1885: An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in macOS Big
An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in macOS Big Sur 11.3, iOS 14.5 and iPadOS 14.5, watchOS 7.4, tvOS 14.5. Processing a maliciously crafted image may lead to arbitrary code execution.
nvd
CVE-2022-22597P3HIGHCVSS 7.8≥ 11.0, < 11.6.5≥ 12.0, < 12.3+3 more2022-03-18
CVE-2022-22597 [HIGH] CWE-787 CVE-2022-22597: A memory corruption issue was addressed with improved validation. This issue is fixed in macOS Big S
A memory corruption issue was addressed with improved validation. This issue is fixed in macOS Big Sur 11.6.5, macOS Monterey 12.3, Security Update 2022-003 Catalina. Processing a maliciously crafted file may lead to arbitrary code execution.
nvd
CVE-2020-9890P3HIGHCVSS 7.8≥ unspecified, < macOS Catalina 10.15.62020-10-16
CVE-2020-9890 [HIGH] CWE-125 CVE-2020-9890: An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 13.6 a
An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 13.6 and iPadOS 13.6, macOS Catalina 10.15.6, tvOS 13.4.8, watchOS 6.2.8. Processing a maliciously crafted audio file may lead to arbitrary code execution.
nvd
CVE-2020-9799P3HIGHCVSS 7.8≥ unspecified, < macOS Catalina 10.15.62020-10-16
CVE-2020-9799 [HIGH] CWE-125 CVE-2020-9799: An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in macOS Cata
An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in macOS Catalina 10.15.6. A malicious application may be able to execute arbitrary code with kernel privileges.
nvd
CVE-2021-30886P3HIGHCVSS 7.8fixed in 12.0.1≥ unspecified, < 12.0+2 more2021-08-24
CVE-2021-30886 [HIGH] CWE-416 CVE-2021-30886: A use after free issue was addressed with improved memory management. This issue is fixed in macOS M
A use after free issue was addressed with improved memory management. This issue is fixed in macOS Monterey 12.0.1, iOS 15.1 and iPadOS 15.1, watchOS 8.1, tvOS 15.1. An application may be able to execute arbitrary code with kernel privileges.
nvd
CVE-2020-9891P3HIGHCVSS 7.8≥ unspecified, < macOS Catalina 10.15.62020-10-16
CVE-2020-9891 [HIGH] CWE-125 CVE-2020-9891: An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 13.6 a
An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 13.6 and iPadOS 13.6, macOS Catalina 10.15.6, tvOS 13.4.8, watchOS 6.2.8. Processing a maliciously crafted audio file may lead to arbitrary code execution.
nvd
CVE-2020-9822P3HIGHCVSS 7.8≥ unspecified, < macOS Catalina 10.15.52020-06-09
CVE-2020-9822 [HIGH] CWE-787 CVE-2020-9822: An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in mac
An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in macOS Catalina 10.15.5. A malicious application may be able to execute arbitrary code with kernel privileges.
nvd
CVE-2020-9888P3HIGHCVSS 7.8≥ unspecified, < macOS Catalina 10.15.62020-10-16
CVE-2020-9888 [HIGH] CWE-125 CVE-2020-9888: An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 13.6 a
An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 13.6 and iPadOS 13.6, macOS Catalina 10.15.6, tvOS 13.4.8, watchOS 6.2.8. Processing a maliciously crafted audio file may lead to arbitrary code execution.
nvd
CVE-2025-43480P3HIGHCVSS 8.1fixed in 26.12025-11-04
CVE-2025-43480 [HIGH] CWE-942 CVE-2025-43480: The issue was addressed with improved checks. This issue is fixed in Safari 26.1, iOS 26.1 and iPadO
The issue was addressed with improved checks. This issue is fixed in Safari 26.1, iOS 26.1 and iPadOS 26.1, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. A malicious website may exfiltrate data cross-origin.
nvd
CVE-2020-3826P3HIGHCVSS 7.8≥ unspecified, < macOS Catalina 10.15.32020-02-27
CVE-2020-3826 [HIGH] CWE-125 CVE-2020-3826: An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 13.3.
An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 13.3.1 and iPadOS 13.3.1, macOS Catalina 10.15.3, tvOS 13.3.1, watchOS 6.1.2, iTunes for Windows 12.10.4, iCloud for Windows 11.0, iCloud for Windows 7.17. Processing a maliciously crafted image may lead to arbitrary code execution.
nvd
CVE-2021-1814P3HIGHCVSS 7.8fixed in 11.3≥ unspecified, < 11.32021-09-08
CVE-2021-1814 [HIGH] CVE-2021-1814: This issue was addressed with improved checks. This issue is fixed in macOS Big Sur 11.3, watchOS 7.
This issue was addressed with improved checks. This issue is fixed in macOS Big Sur 11.3, watchOS 7.4. Processing a maliciously crafted image may lead to arbitrary code execution.
nvd
CVE-2021-30693P3HIGHCVSS 7.8≥ 11.0, < 11.4≥ unspecified, < 11.4+1 more2021-09-08
CVE-2021-30693 [HIGH] CWE-20 CVE-2021-30693: A validation issue was addressed with improved logic. This issue is fixed in macOS Big Sur 11.4, Sec
A validation issue was addressed with improved logic. This issue is fixed in macOS Big Sur 11.4, Security Update 2021-003 Catalina, Security Update 2021-004 Mojave, iOS 14.6 and iPadOS 14.6. Processing a maliciously crafted image may lead to arbitrary code execution.
nvd
CVE-2024-44250P3HIGHCVSS 8.2fixed in 15.12026-04-02
CVE-2024-44250 [HIGH] CWE-269 CVE-2024-44250: A permissions issue was addressed with additional restrictions. This issue is fixed in macOS Sequoia
A permissions issue was addressed with additional restrictions. This issue is fixed in macOS Sequoia 15.1. An app may be able to execute arbitrary code out of its sandbox or with certain elevated privileges.
nvd
CVE-2021-30859P3HIGHCVSS 7.8≥ 11.0, < 11.6≥ unspecified, < 11.6+2 more2021-08-24
CVE-2021-30859 [HIGH] CWE-843 CVE-2021-30859: A type confusion issue was addressed with improved state handling. This issue is fixed in iOS 14.8 a
A type confusion issue was addressed with improved state handling. This issue is fixed in iOS 14.8 and iPadOS 14.8, macOS Big Sur 11.6, Security Update 2021-005 Catalina. A malicious application may be able to execute arbitrary code with kernel privileges.
nvd
CVE-2021-30701P3HIGHCVSS 7.8≥ 11.0, < 11.4≥ unspecified, < 11.4+3 more2021-09-08
CVE-2021-30701 [HIGH] CVE-2021-30701: This issue was addressed with improved checks. This issue is fixed in tvOS 14.6, iOS 14.6 and iPadOS
This issue was addressed with improved checks. This issue is fixed in tvOS 14.6, iOS 14.6 and iPadOS 14.6, Security Update 2021-003 Catalina, macOS Big Sur 11.4, watchOS 7.5. Processing a maliciously crafted image may lead to arbitrary code execution.
nvd
CVE-2021-30838P3HIGHCVSS 7.8≥ 11.0, < 11.62021-10-19
CVE-2021-30838 [HIGH] CVE-2021-30838: A memory corruption issue was addressed with improved memory handling. This issue is fixed in iOS 15
A memory corruption issue was addressed with improved memory handling. This issue is fixed in iOS 15 and iPadOS 15. A malicious application may be able to execute arbitrary code with system privileges on devices with an Apple Neural Engine.
nvd
CVE-2021-30901P3HIGHCVSS 7.8≥ 11.0, < 11.6.1v12.0+3 more2021-08-24
CVE-2021-30901 [HIGH] CWE-787 CVE-2021-30901: Multiple out-of-bounds write issues were addressed with improved bounds checking. This issue is fixe
Multiple out-of-bounds write issues were addressed with improved bounds checking. This issue is fixed in macOS Monterey 12.0.1, Security Update 2021-007 Catalina, macOS Big Sur 11.6.1. A malicious application may be able to execute arbitrary code with kernel privileges.
nvd
CVE-2020-27908P3HIGHCVSS 7.8≥ unspecified, < 11.0≥ unspecified, < 11.12021-04-02
CVE-2020-27908 [HIGH] CWE-125 CVE-2020-27908: An out-of-bounds read was addressed with improved input validation. This issue is fixed in macOS Big
An out-of-bounds read was addressed with improved input validation. This issue is fixed in macOS Big Sur 11.1, Security Update 2020-001 Catalina, Security Update 2020-007 Mojave, macOS Big Sur 11.0.1, iOS 14.2 and iPadOS 14.2, watchOS 7.1, tvOS 14.2. Processing a maliciously crafted audio file may lead to arbitrary code execution.
nvd
CVE-2020-9975P3HIGHCVSS 7.8≥ 11.0, < 11.0.1≥ unspecified, < 11.0+1 more2021-04-02
CVE-2020-9975 [HIGH] CWE-416 CVE-2020-9975: A use after free issue was addressed with improved memory management. This issue is fixed in macOS B
A use after free issue was addressed with improved memory management. This issue is fixed in macOS Big Sur 11.0.1, tvOS 14.0, macOS Big Sur 11.1, Security Update 2020-001 Catalina, Security Update 2020-007 Mojave, watchOS 7.0, iOS 14.0 and iPadOS 14.0. An application may be able to execute arbitrary code with kernel privileges.
nvd