VDB
GHSA-c5f2-qj7x-m7r9
GHSA-c5f2-qj7x-m7r9
PUBLISHED
CVSS 6.5 MEDIUM
A privacy issue was addressed by removing sensitive data. This issue is fixed in iOS 18.7.7 and iPadOS 18.7.7, iOS 26.4 and iPadOS 26.4, macOS Sonoma 14.8.5, macOS Tahoe 26.4, tvOS 26.4, visionOS 26.4, watchOS 26.4. An app may be able to enumerate a user's installed apps.
Risk Scores
CVSS 3.1
6.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Timeline
- Mar 25, 2026 CVE Published
- Apr 10, 2026 Security Advisory
- May 11, 2026 CVE Updated
References
- https://support.apple.com/en-us/126799 url
- https://nvd.nist.gov/vuln/detail/CVE-2026-28878 advisory
- https://support.apple.com/en-us/126792 url
- https://support.apple.com/en-us/126793 url
- https://support.apple.com/en-us/126794 url
- https://support.apple.com/en-us/126796 url
- https://support.apple.com/en-us/126798 url
- https://support.apple.com/en-us/126797 url
- https://support.apple.com/en-us/127116 url