Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Tue, 28 Jul 2026 16:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | File Quarantine Bypass via Malicious ZIP in macOS Gatekeeper | |
| Weaknesses | CWE-284 CWE-290 CWE-693 |
|
| Metrics |
cvssV3_1
|
Tue, 28 Jul 2026 01:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Apple
Apple macos |
|
| Vendors & Products |
Apple
Apple macos |
Mon, 27 Jul 2026 20:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A file quarantine bypass was addressed with additional checks. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8. A maliciously crafted ZIP archive may bypass Gatekeeper checks. | |
| References |
|
Status: PUBLISHED
Assigner: apple
Published:
Updated: 2026-07-28T15:20:26.865Z
Reserved: 2026-03-03T16:36:03.983Z
Link: CVE-2026-28900
Updated: 2026-07-28T15:20:22.596Z
No data.
No data.
OpenCVE Enrichment
Updated: 2026-07-28T13:45:17Z