Summary
WebKit input validation bypasses Content Security Policy. This high-severity finding affects WebKit.
Disclosure timeline
- Public disclosure
Credits
Cantina · Agent-discovered and human-verified
Vulnerability disclosure
CVE-2026-28907
WebKit input validation bypasses Content Security Policy. This high-severity finding affects WebKit.
Cantina · Agent-discovered and human-verified