The issue was addressed with improved UI. This issue is fixed in Safari 18, macOS Sequoia 15. Visiting a malicious website may lead to address bar spoofing.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-develUpgrade webkit2gtk3-jscUpgrade webkit2gtk3 | Oct 21, 2024 | Sep 17, 2024 |
| Amazon Linux Ami 2 | — | Upgrade webkitgtk4-debuginfoUpgrade webkitgtk4Upgrade webkitgtk4-jscUpgrade webkitgtk4-jsc-develUpgrade webkitgtk4-devel | May 30, 2025 | Sep 17, 2024 |
| Apple Osx Webkit | — | Upgrade macOS to the latest version | Oct 31, 2024 | Sep 17, 2024 |
| Apple Safari | — | Upgrade Apple Safari to the latest version | Oct 14, 2024 | Sep 16, 2024 |
| Azul Zulu | — | Upgrade to Azul Zulu JDK 11 installer 11.79.18 (JDK 11.0.26.0.101+2, quarterly CPU) (LTS stream)Apply Azul Zulu JDK 24 installer 24.30.11 (JDK 24.0.1+9, PSU) (short-term support); migrate to JDK 25 (LTS)Upgrade to Azul Zulu JDK 17 installer 17.57.18 (JDK 17.0.14.0.101+2, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 8 installer 8.85.0.22 (JDK 8u451-b02, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 21 installer 21.41.18 (JDK 21.0.6.0.101+2, quarterly CPU) (LTS stream) | Feb 25, 2026 | Sep 16, 2024 |
| Debian | — | Upgrade webkit2gtkUpgrade wpewebkit | Oct 16, 2024 | Sep 17, 2024 |
| Gentoo Linux | — | Upgrade net-libs/webkit-gtk. | Nov 25, 2025 | Nov 24, 2025 |
| Oracle_linux | — | Upgrade webkit2gtk3-jscUpgrade webkit2gtk3Upgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-devel | Oct 16, 2024 | Sep 17, 2024 |
| Redhat_linux | — | Upgrade webkit2gtk3-jsc-debuginfoUpgrade webkit2gtk3-develUpgrade webkit2gtk3-jscUpgrade webkitgtk4-debuginfoUpgrade webkitgtk4-docUpgrade webkit2gtk3-debugsourceUpgrade webkit2gtk3-debuginfoUpgrade webkitgtk4-jsc-develUpgrade webkit2gtk3-jsc-devel-debuginfoUpgrade webkit2gtk3-jsc-develUpgrade webkitgtk4-develUpgrade webkit2gtk3-devel-debuginfoNo solution existsUpgrade webkit2gtk3Upgrade webkitgtk4-jscUpgrade webkitgtk4 | Oct 18, 2024 | Sep 17, 2024 |
| Rocky_linux | — | Upgrade webkit2gtk3-debugsourceUpgrade webkit2gtk3-develUpgrade webkit2gtk3-jscUpgrade webkit2gtk3-devel-debuginfoUpgrade webkit2gtk3Upgrade webkit2gtk3-jsc-devel-debuginfoUpgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-jsc-debuginfoUpgrade webkit2gtk3-debuginfo | Nov 4, 2024 | Sep 17, 2024 |
| Suse | — | Upgrade webkitgtk-6_0-injected-bundlesUpgrade libwebkit2gtk-4_1-0-32bitUpgrade libwebkit2gtk-4_1-0Upgrade libjavascriptcoregtk-4_1-0Upgrade typelib-1_0-webkit2-4_1Upgrade typelib-1_0-webkit2webextension-4_0Upgrade typelib-1_0-WebKitWebProcessExtension-6_0Upgrade webkit-jsc-6.0Upgrade webkit2gtk-4_1-injected-bundlesUpgrade typelib-1_0-WebKit-6_0Upgrade WebKitGTK-6.0-langUpgrade typelib-1_0-webkit2-4_0Upgrade webkit2gtk4-develUpgrade libwebkit2gtk3-langUpgrade webkit2gtk3-develUpgrade libwebkitgtk-6_0-4Upgrade webkit-jsc-4Upgrade webkit2gtk3-soup2-minibrowserUpgrade WebKitGTK-4.0-langUpgrade webkit2gtk3-minibrowserUpgrade libjavascriptcoregtk-4_0-18Upgrade libwebkit2gtk-4_0-37-32bitUpgrade libjavascriptcoregtk-6_0-1Upgrade WebKitGTK-4.1-langUpgrade webkit2gtk3-soup2-develUpgrade typelib-1_0-JavaScriptCore-6_0Upgrade typelib-1_0-javascriptcore-4_0Upgrade webkit2gtk4-minibrowserUpgrade webkit-jsc-4.1Upgrade libjavascriptcoregtk-4_1-0-32bitUpgrade typelib-1_0-javascriptcore-4_1Upgrade libwebkit2gtk-4_0-37Upgrade webkit2gtk-4_0-injected-bundlesUpgrade typelib-1_0-webkit2webextension-4_1Upgrade libjavascriptcoregtk-4_0-18-32bit | Dec 5, 2025 | Oct 20, 2024 |
| Ubuntu | — | Upgrade libjavascriptcoregtk-4.0-18Upgrade libjavascriptcoregtk-4.1-0Upgrade libjavascriptcoregtk-6.0-1Upgrade libwebkit2gtk-4.0-37Upgrade libwebkit2gtk-4.1-0Upgrade libwebkitgtk-6.0-4 | Oct 23, 2024 | Sep 17, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub