CrossOrigin 32 commits

Same-origin policy bypass, cross-origin data disclosure, CSP bypass, cookie/storage leak.

2026-W33 2026-08-15 – 21

2026-W32 2026-08-08 – 14

2026-W29 2026-07-18 – 24

2026-W26 2026-06-27 – 07-03

2026-W25 2026-06-20 – 26

2026-W24 2026-06-13 – 19

2026-W23 2026-06-06 – 12

2026-W22 2026-05-30 – 06-05

2026-W21 2026-05-23 – 29

  • setRawCookie: cookie.domain unvalidated + commentURL crashes NetworkProcess
    WebKit fb75caed1b 2026-05-29 ↑ boundary
  • Don't log interaction from temporary gesture on storage access rejection
    WebCore 5021f999fe 2026-05-29
  • Audio from SpeechSynthesis may leak to the next page on cross-origin navigation
    WebCore 35c8316c38 2026-05-28
  • didSameDocumentNavigationForFrame accepts arbitrary URL, enabling address bar spoofing
    WebKit 23b15df9eb 2026-05-23 ↑ boundary

2026-W20 2026-05-16 – 22

2026-W18 2026-05-02 – 08