← Back to browse · API

CVE-2021-1789

Severity
HIGH
CVSS
8.8
EPSS
0.1322
Risk score
64.83
CISA KEV
Yes
PoC
No
Published
2021-04-02
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2021-7253, GHSA-C838-PJ7M-89Q4
Products
Apple:Multiple Products, Apple:iOS and iPadOS unspecified <14.4, Apple:macOS unspecified <11.2, Apple:macOS unspecified <14.0, Apple:macOS unspecified <14.4, Apple:macOS unspecified <7.3
Sources
cisa.gov CVE-2021-1789
euvd EUVD-2021-7253

Description

A type confusion issue was addressed with improved state handling. This issue is fixed in macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, tvOS 14.4, watchOS 7.3, iOS 14.4 and iPadOS 14.4, Safari 14.0.3. Processing maliciously crafted web content may lead to arbitrary code execution.

References