CVE-2026-28945

A permissions issue was addressed with additional sandbox restrictions. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. An app may be able to bypass network restrictions.
References
Link Resource
https://support.apple.com/en-us/128067 Vendor Advisory Release Notes
https://support.apple.com/en-us/128071 Vendor Advisory Release Notes
https://support.apple.com/en-us/128072 Vendor Advisory Release Notes
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*

History

28 Jul 2026, 17:54

Type Values Removed Values Added
References () https://support.apple.com/en-us/128067 - () https://support.apple.com/en-us/128067 - Vendor Advisory, Release Notes
References () https://support.apple.com/en-us/128071 - () https://support.apple.com/en-us/128071 - Vendor Advisory, Release Notes
References () https://support.apple.com/en-us/128072 - () https://support.apple.com/en-us/128072 - Vendor Advisory, Release Notes
CPE cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
First Time Apple
Apple macos

28 Jul 2026, 16:17

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.1
CWE CWE-284

27 Jul 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-07-27 21:16

Updated : 2026-07-28 17:54


NVD link : CVE-2026-28945

Mitre link : CVE-2026-28945

CVE.ORG link : CVE-2026-28945


JSON object : View

Products Affected

apple

  • macos
CWE
CWE-284

Improper Access Control