Exploited Vulnerabilities Daily
🌐 English

Home › Apple

CVE-2024-44309: Apple Multiple Products

EPSS22.5%No. 1091 of 1739 in KEV
CVE year2024listed the same year
Same vendor in KEV95
Same product54
FieldValue
VendorApple
ProductMultiple Products
NameApple Multiple Products Cross-Site Scripting (XSS) Vulnerability
Added to KEV2024-11-21
US federal due date2024-12-12
Ransomware useUnknown
CWECWE-79

CISA description

Apple iOS, macOS, and other Apple products contain an unspecified vulnerability when processing maliciously crafted web content that may lead to a cross-site scripting (XSS) attack.

Other entries for this product

CVEVendor / productAddedEPSSRansomware
CVE-2026-86950Apple Multiple Products2026-09-291.2%Unknown
CVE-2025-43520Apple Multiple Products2026-03-200.4%Unknown
CVE-2025-43510Apple Multiple Products2026-03-200.3%Unknown
CVE-2025-31277Apple Multiple Products2026-03-201.6%Unknown
CVE-2023-43000Apple Multiple Products2026-03-054.0%Unknown
CVE-2021-30952Apple Multiple Products2026-03-056.9%Unknown
CVE-2026-20700Apple Multiple Products2026-02-121.3%Unknown
CVE-2025-43529Apple Multiple Products2025-12-158.7%Unknown
CVE-2022-48503Apple Multiple Products2025-10-203.2%Unknown
CVE-2025-43200Apple Multiple Products2025-06-161.1%Unknown
CVE-2025-31201Apple Multiple Products2025-04-1713.9%Unknown
CVE-2025-31200Apple Multiple Products2025-04-1718.7%Unknown
CVE-2025-24201Apple Multiple Products2025-03-133.8%Unknown
CVE-2025-24085Apple Multiple Products2025-01-2917.5%Unknown
CVE-2024-44308Apple Multiple Products2024-11-2110.1%Unknown

NVD — CVE-2024-44309

Data from CISA's Known Exploited Vulnerabilities (KEV) catalog. EPSS is FIRST's estimated probability of exploitation activity in the next 30 days, refreshed weekly. Always follow the vendor's official guidance.
About this page

A Apple Multiple Products vulnerability added to CISA's Known Exploited Vulnerabilities catalog on 2024-11-21.