Product

Multiple Products

Made by Apple. 54 of its vulnerabilities are known to have been exploited.

Coverage

Severity: CriticalAction: Act nowExploitation: ExploitedCISA KEV

Apple Multiple Products Out-of-Bounds Write Vulnerability (CVE-2026-86950) is being actively exploited, CISA warns

CISA added CVE-2026-86950 (Apple Multiple Products) to its Known Exploited Vulnerabilities catalog on September 29, 2026, which means there is reliable evidence of exploitation in the wild. Apple iOS, macOS, and iPadOS contain an out-of-bounds write vulnerability in CoreGraphics that may lead to arbitrary code execution.

Why it matters

CISA lists this as exploited in the wild. Unpatched macOS and iOS & iPadOS systems are exposed to active attacks now.

Act now

Treat this as an emergency.

Severity: CriticalAction: Act nowExploitation: ExploitedCISA KEV

CISA Adds One Known Exploited Vulnerability to Catalog

CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation. CVE-2026-7273 Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability This type of vulnerability is a frequent attack vector for malicious cyber actors and poses significant risks to the federal enterprise. Binding Operational Directive (BOD) 26-04: Prioritizing…

Why it matters

CISA lists this as exploited in the wild. Unpatched BIG-IP and Multiple Products systems are exposed to active attacks now.

Act now

Treat this as an emergency.

Recent intelligence

The latest developments from the last 30 days, newest first.

  1. Severity raisedUpdateKEV

    UPDATE: severity raised to critical: Apple Multiple Products Out-of-Bounds Write Vulnerability (CVE-2026-86950) is being actively exploited, CISA warns

    Basis: CISA Known Exploited Vulnerabilities (government advisory)

  2. AdvisoryKEV

    Apple Multiple Products Out-of-Bounds Write Vulnerability (CVE-2026-86950) is being actively exploited, CISA warns

    Basis: CISA Known Exploited Vulnerabilities (government advisory)

  3. Added to CISA KEVCVE-2026-86950

    CVE-2026-86950 added to CISA KEV: Apple Multiple Products, Apple Multiple Products Out-of-Bounds Write Vulnerability

    Basis: CISA Known Exploited Vulnerabilities catalog

Actively exploited

Apple Multiple Products

Apple Multiple Products Out-of-Bounds Write Vulnerability

Added Sep 29, 2026Fed. due Oct 2, 2026Coverage →

Apple Multiple Products

Apple Multiple Products Buffer Overflow Vulnerability

Added Mar 20, 2026Fed. due Apr 3, 2026

Apple Multiple Products

Apple Multiple Products Improper Locking Vulnerability

Added Mar 20, 2026Fed. due Apr 3, 2026

Apple Multiple Products

Apple Multiple Products Classic Buffer Overflow Vulnerability

Added Mar 20, 2026Fed. due Apr 3, 2026

Apple Multiple Products

Apple Multiple products Use-After-Free Vulnerability

Added Mar 5, 2026Fed. due Mar 26, 2026

Apple Multiple Products

Apple Multiple Products Integer Overflow or Wraparound Vulnerability

Added Mar 5, 2026Fed. due Mar 26, 2026

Apple Multiple Products

Apple Multiple Buffer Overflow Vulnerability

Added Feb 12, 2026Fed. due Mar 5, 2026

Apple Multiple Products

Apple Multiple Products Use-After-Free WebKit Vulnerability

Added Dec 15, 2025Fed. due Jan 5, 2026

Apple Multiple Products

Apple Multiple Products Unspecified Vulnerability

Added Oct 20, 2025Fed. due Nov 10, 2025

Apple Multiple Products

Apple Multiple Products Unspecified Vulnerability

Added Jun 16, 2025Fed. due Jul 7, 2025

Apple Multiple Products

Apple Multiple Products Memory Corruption Vulnerability

Added Apr 17, 2025Fed. due May 8, 2025

Apple Multiple Products

Apple Multiple Products Arbitrary Read and Write Vulnerability

Added Apr 17, 2025Fed. due May 8, 2025

Apple Multiple Products

Apple Multiple Products WebKit Out-of-Bounds Write Vulnerability

Added Mar 13, 2025Fed. due Apr 3, 2025

Apple Multiple Products

Apple Multiple Products Use-After-Free Vulnerability

Added Jan 29, 2025Fed. due Feb 19, 2025

Apple Multiple Products

Apple Multiple Products Code Execution Vulnerability

Added Nov 21, 2024Fed. due Dec 12, 2024

Apple Multiple Products

Apple Multiple Products Cross-Site Scripting (XSS) Vulnerability

Added Nov 21, 2024Fed. due Dec 12, 2024

Apple Multiple Products

Apple Multiple Products Memory Corruption Vulnerability

Added Mar 6, 2024Fed. due Mar 27, 2024

Apple Multiple Products

Apple Multiple Products Memory Corruption Vulnerability

Added Mar 6, 2024Fed. due Mar 27, 2024

Apple Multiple Products

Apple Multiple Products Memory Corruption Vulnerability

Added Jan 31, 2024Fed. due Feb 21, 2024

Apple Multiple Products

Apple Multiple Products WebKit Type Confusion Vulnerability

Added Jan 23, 2024Fed. due Feb 13, 2024