The issue was addressed with improved UI. This issue is fixed in Safari 18, macOS Sequoia 15. Visiting a malicious website may lead to address bar spoofing.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-jscUpgrade webkit2gtk3-develUpgrade webkit2gtk3 | Oct 21, 2024 | Sep 17, 2024 |
| Amazon Linux Ami 2 | — | Upgrade webkitgtk4Upgrade webkitgtk4-jscUpgrade webkitgtk4-jsc-develUpgrade webkitgtk4-develUpgrade webkitgtk4-debuginfo | May 30, 2025 | Sep 17, 2024 |
| Apple Osx Webkit | — | Upgrade macOS to the latest version | Oct 31, 2024 | Sep 17, 2024 |
| Apple Safari | — | Upgrade Apple Safari to the latest version | Oct 14, 2024 | Sep 16, 2024 |
| Azul Zulu | — | Upgrade to Azul Zulu JDK 21 installer 21.41.18 (JDK 21.0.6.0.101+2, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 8 installer 8.85.0.22 (JDK 8u451-b02, quarterly CPU) (LTS stream)Apply Azul Zulu JDK 24 installer 24.30.11 (JDK 24.0.1+9, PSU) (short-term support); migrate to JDK 25 (LTS)Upgrade to Azul Zulu JDK 11 installer 11.79.18 (JDK 11.0.26.0.101+2, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 17 installer 17.57.18 (JDK 17.0.14.0.101+2, quarterly CPU) (LTS stream) | Feb 25, 2026 | Sep 16, 2024 |
| Debian | — | Upgrade wpewebkitUpgrade webkit2gtk | Oct 16, 2024 | Sep 17, 2024 |
| Gentoo Linux | — | Upgrade net-libs/webkit-gtk. | Nov 25, 2025 | Nov 24, 2025 |
| Oracle_linux | — | Upgrade webkit2gtk3-jscUpgrade webkit2gtk3-develUpgrade webkit2gtk3Upgrade webkit2gtk3-jsc-devel | Oct 16, 2024 | Sep 17, 2024 |
| Redhat_linux | — | Upgrade webkit2gtk3-develUpgrade webkitgtk4-docUpgrade webkit2gtk3-jsc-debuginfoUpgrade webkit2gtk3-debuginfoUpgrade webkit2gtk3-debugsourceUpgrade webkit2gtk3-jscUpgrade webkitgtk4-debuginfoUpgrade webkitgtk4-jsc-develUpgrade webkit2gtk3Upgrade webkit2gtk3-devel-debuginfoNo solution existsUpgrade webkitgtk4-develUpgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-jsc-devel-debuginfoUpgrade webkitgtk4Upgrade webkitgtk4-jsc | Oct 18, 2024 | Sep 17, 2024 |
| Rocky_linux | — | Upgrade webkit2gtk3-debuginfoUpgrade webkit2gtk3-jsc-debuginfoUpgrade webkit2gtk3Upgrade webkit2gtk3-devel-debuginfoUpgrade webkit2gtk3-jscUpgrade webkit2gtk3-jsc-develUpgrade webkit2gtk3-jsc-devel-debuginfoUpgrade webkit2gtk3-develUpgrade webkit2gtk3-debugsource | Nov 4, 2024 | Sep 17, 2024 |
| Suse | — | Upgrade webkit-jsc-4Upgrade typelib-1_0-webkit2-4_0Upgrade webkit2gtk-4_1-injected-bundlesUpgrade libwebkit2gtk3-langUpgrade typelib-1_0-WebKit-6_0Upgrade webkit-jsc-6.0Upgrade webkit2gtk4-develUpgrade webkit2gtk3-soup2-minibrowserUpgrade typelib-1_0-WebKitWebProcessExtension-6_0Upgrade libwebkitgtk-6_0-4Upgrade libjavascriptcoregtk-4_0-18Upgrade WebKitGTK-4.0-langUpgrade typelib-1_0-webkit2webextension-4_0Upgrade libwebkit2gtk-4_1-0-32bitUpgrade webkit2gtk3-minibrowserUpgrade webkit2gtk3-develUpgrade webkitgtk-6_0-injected-bundlesUpgrade libwebkit2gtk-4_0-37-32bitUpgrade libwebkit2gtk-4_1-0Upgrade libjavascriptcoregtk-4_1-0Upgrade WebKitGTK-6.0-langUpgrade typelib-1_0-webkit2-4_1Upgrade typelib-1_0-javascriptcore-4_0Upgrade typelib-1_0-JavaScriptCore-6_0Upgrade WebKitGTK-4.1-langUpgrade webkit2gtk3-soup2-develUpgrade webkit2gtk-4_0-injected-bundlesUpgrade typelib-1_0-javascriptcore-4_1Upgrade webkit2gtk4-minibrowserUpgrade libjavascriptcoregtk-4_0-18-32bitUpgrade typelib-1_0-webkit2webextension-4_1Upgrade libjavascriptcoregtk-6_0-1Upgrade libjavascriptcoregtk-4_1-0-32bitUpgrade webkit-jsc-4.1Upgrade libwebkit2gtk-4_0-37 | Dec 5, 2025 | Oct 20, 2024 |
| Ubuntu | — | Upgrade libwebkit2gtk-4.1-0Upgrade libwebkitgtk-6.0-4Upgrade libwebkit2gtk-4.0-37Upgrade libjavascriptcoregtk-4.1-0Upgrade libjavascriptcoregtk-4.0-18Upgrade libjavascriptcoregtk-6.0-1 | Oct 23, 2024 | Sep 17, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub