HIGH
This issue was addressed through improved state management
Published May 11, 2026
7.5
HIGHCVSS 3.1
EPSS 0.50%
Description
This issue was addressed through improved state management. This issue is fixed in iOS 18.7.9 and iPadOS 18.7.9, iOS 26.5 and iPadOS 26.5, macOS Sequoia 15.7.7, macOS Sonoma 14.8.7, macOS Tahoe 26.5, visionOS 26.5. An attacker may be able to track users through their IP address.
Affected products
-
- Version 0StatusaffectedConstraints<18.7.9
- Version 0StatusaffectedConstraints<26.5
- Version
-
- Version 0StatusaffectedConstraints<14.8.7
- Version 0StatusaffectedConstraints<15.7.7
- Version 0StatusaffectedConstraints<26.5
- Version
-
- Version 0StatusaffectedConstraints<26.5
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (6)
- https://support.apple.com/en-us/127110 Release NotesVendor Advisory
- https://support.apple.com/en-us/127111 Release NotesVendor Advisory
- https://support.apple.com/en-us/127115 Release NotesVendor Advisory
- https://support.apple.com/en-us/127116 Release NotesVendor Advisory
- https://support.apple.com/en-us/127117 Release NotesVendor Advisory
- https://support.apple.com/en-us/127120 Release NotesVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://support.apple.com/en-us/127110 | Release NotesVendor Advisory | |
| https://support.apple.com/en-us/127111 | Release NotesVendor Advisory | |
| https://support.apple.com/en-us/127115 | Release NotesVendor Advisory | |
| https://support.apple.com/en-us/127116 | Release NotesVendor Advisory | |
| https://support.apple.com/en-us/127117 | Release NotesVendor Advisory | |
| https://support.apple.com/en-us/127120 | Release NotesVendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner apple
Published May 11, 2026
Updated May 12, 2026
Reserved Mar 3, 2026
Link CVE-2026-28906
CISA Vulnrichment
Updated May 12, 2026