CISA Adds Actively Exploited Apple Vulnerability to KEV Catalog

· Original article ↗

Summary

CISA added Apple vulnerability CVE-2026-86950 to its Known Exploited Vulnerabilities Catalog based on evidence of active exploitation and urged organizations to prioritize risk-based remediation.

Key points

  • CVE-2026-86950 is an out-of-bounds write vulnerability affecting multiple Apple products.
  • CISA says the vulnerability has evidence of active exploitation.
  • CISA's KEV Catalog addition calls for organizations to prioritize remediation based on risk.
  • Binding Operational Directive 26-04 requires FCEB agencies to prioritize certain KEV-listed vulnerabilities on publicly exposed assets and assess possible compromise before patching.
  • CISA encourages all organizations to prioritize remediation of KEV vulnerabilities.

Article Details

Vulnerability Types
  • Out-of-bounds write
Exploitation Status
active
Exploit Availability
unknown
Patch Status
unknown

CVE

Vendors