MEDIUM
This issue was addressed by adding an additional prompt for user consent
Published May 11, 2026
5.5
MEDIUMCVSS 3.1
EPSS 0.15%
Description
This issue was addressed by adding an additional prompt for user consent. This issue is fixed in iOS 18.7.9 and iPadOS 18.7.9, iOS 26.5 and iPadOS 26.5, macOS Sequoia 15.7.7, macOS Sonoma 14.8.7, macOS Tahoe 26.5, visionOS 26.5. An app may be able to access user-sensitive data.
Affected products
-
Affected
- ≥ 0, < 18.7.9
- ≥ 0, < 26.5
-
Affected
- ≥ 0, < 14.8.7
- ≥ 0, < 15.7.7
- ≥ 0, < 26.5
-
Affected
- ≥ 0, < 26.5
Default status is the baseline for the product. Each version can override it (patched versions can be marked unaffected).
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (7)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-29286 Advisory
- https://support.apple.com/en-us/127110 Release NotesVendor Advisory
- https://support.apple.com/en-us/127111 Release NotesVendor Advisory
- https://support.apple.com/en-us/127115 Release NotesVendor Advisory
- https://support.apple.com/en-us/127116 Release NotesVendor Advisory
- https://support.apple.com/en-us/127117 Release NotesVendor Advisory
- https://support.apple.com/en-us/127120 Release NotesVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-29286 | Advisory | |
| https://support.apple.com/en-us/127110 | Release NotesVendor Advisory | |
| https://support.apple.com/en-us/127111 | Release NotesVendor Advisory | |
| https://support.apple.com/en-us/127115 | Release NotesVendor Advisory | |
| https://support.apple.com/en-us/127116 | Release NotesVendor Advisory | |
| https://support.apple.com/en-us/127117 | Release NotesVendor Advisory | |
| https://support.apple.com/en-us/127120 | Release NotesVendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner apple
Published May 11, 2026
Updated May 12, 2026
Reserved Mar 3, 2026
Link CVE-2026-28993
CISA Vulnrichment
Updated May 12, 2026
Red Hat
No data
GitHub
No data