PT-2025-26717 · Apple · Apple Macos

CVE-2025-31266

·

Publicado

2025-05-12

·

Atualizado

2025-11-23

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Safari anteriores à 18.5 Versões do macOS Sequoia anteriores à 15.5
Descrição Uma falha permite que um site potencialmente falsifique o nome de domínio exibido na barra de título de uma janela pop-up. Isso ocorre devido a um truncamento aprimorado ao exibir o nome de domínio totalmente qualificado.
Recomendações Atualize o Safari para a versão 18.5. Atualize o macOS Sequoia para a versão 15.5.

Correção

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31266

Produtos afetados

Apple Macos