CVE-2025-30465
critical · 9.8A permissions issue was addressed with improved validation. This issue is fixed in iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sequoia 15.7.2, macOS Sonoma 14.7.5, macOS Sonoma 14.8.2, macOS Tahoe 26.1, macOS Ventura 13.7.5. A shortcut may be able to access files that are normally inaccessible to the Shortcuts app.
9.8
CVSS
1.0%
EPSS (exploit prob.)
63rd
EPSS percentile
2025-03-31
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-276
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| apple | ipados | < 17.7.6 |
| apple | macos | < 13.7.5 |
| apple | macos | >= 14.0, < 14.7.5 |
| apple | macos | >= 15.0, < 15.4 |
Check a specific version with /api/v1/cve/match.
References
- https://support.apple.com/en-us/122372
- https://support.apple.com/en-us/122373
- https://support.apple.com/en-us/122374
- https://support.apple.com/en-us/122375
- https://support.apple.com/en-us/125634
- https://support.apple.com/en-us/125635
- https://support.apple.com/en-us/125636
- http://seclists.org/fulldisclosure/2025/Apr/10
- http://seclists.org/fulldisclosure/2025/Apr/5
- http://seclists.org/fulldisclosure/2025/Apr/8
- http://seclists.org/fulldisclosure/2025/Apr/9
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2025-30465