CVE-2026-43708

Overview

Advisory: Apple Security Advisory

Impact:

Description: A malicious website may exfiltrate data cross-origin

Researchers: Behzad Najjarpour Jabbari (@G4ru)

Attribute Value
CVE CVE-2026-43708
Bugzilla 315306
Component WebKit
Bug Class CrossOrigin
Severity medium
Commit 971435fdd3868e7f…
Advisory Apple Advisory

Root Cause Analysis

The issue was addressed with improved input validation.

Files Changed

Source Files

  • Source/WebKit/NetworkProcess/cocoa/NetworkSessionCocoa.mm

Test Files

  • Tools/TestWebKitAPI/Tests/WebKit/WKWebView/WKHTTPCookieStore.mm