CISA Adds Actively Exploited Apple Vulnerability to KEV Catalog

Summary
CISA added Apple vulnerability CVE-2026-86950 to its Known Exploited Vulnerabilities Catalog based on evidence of active exploitation and urged organizations to prioritize risk-based remediation.
Key points
- CVE-2026-86950 is an out-of-bounds write vulnerability affecting multiple Apple products.
- CISA says the vulnerability has evidence of active exploitation.
- CISA's KEV Catalog addition calls for organizations to prioritize remediation based on risk.
- Binding Operational Directive 26-04 requires FCEB agencies to prioritize certain KEV-listed vulnerabilities on publicly exposed assets and assess possible compromise before patching.
- CISA encourages all organizations to prioritize remediation of KEV vulnerabilities.
Article Details
- Vulnerability Types
- Out-of-bounds write
- Exploitation Status
- active
- Exploit Availability
- unknown
- Patch Status
- unknown