SEPTEMBER 18, 2026
Live Feed
Back to database
Case File

CVE-2026-78236

HIGH · CVSS 8.8 EPSS 0.09%

Source: NVD + CISA KEV + EPSS · Published 2026-08-26 · Last synced 2026-09-18

CyberRota Analysis

AI-Generated

An insecure PIN derivation mechanism in ABR enables low-privileged users to escalate their privileges to administrator level by exploiting Cross-Process Communication (XPC) and impersonating an Apple-signed process. This vulnerability poses a significant risk to systems utilizing ABR, as it could allow unauthorized access and control. Organizations using affected products should prioritize remediation to mitigate potential security breaches.

CVE
CVE-2026-78236
Severity
HIGH
CVSS
8.8
EPSS
0.09%

Original NVD Description

An insecure PIN derivation mechanism in ABR allows a low-privileged user to escalate privileges to administrator by communicating over Cross-Process Communication (XPC) while masquerading as an Apple-signed process.