CVE-2016-4676: Apple Mac OS X

High severity, CVSS 7.5. EPSS: 2% chance of exploitation in the next 30 days.

A Cross-origin vulnerability exists in WebKit in Apple Safari before 10.0.1 when processing location attributes, which could let a remote malicious user obtain sensitive information.

Affected products

  • Apple Mac OS X: version 10.10.5 only; version 10.11.6 only; version 10.12 only
  • Apple Safari: before 10.0.1 (fixed in 10.0.1)

Published 2020-02-03. Last modified 2026-06-17.