Acerca del contenido de seguridad de Safari 26.6
En este documento, se describe el contenido de seguridad de Safari 26.6.
Acerca de las actualizaciones de seguridad de Apple
Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las correcciones o versiones correspondientes. Las versiones recientes se enumeran en la página Versiones de seguridad de Apple.
Para hacer referencia a las vulnerabilidades en los documentos de seguridad de Apple, se usan ID CVE siempre que sea posible.
Para obtener más información sobre los aspectos de seguridad, consulta la página de seguridad de los productos Apple.
Safari 26.6
Publicado el 27 de julio de 2026
Safari
Disponible para macOS Sonoma y macOS Sequoia
Impacto: Una app podía acceder a datos confidenciales del usuario.
Descripción: Se mejoró la administración de estados para solucionar un problema de autorización.
CVE-2026-43792: Ilya Andr (andrd3v)
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: Los sitios web podían saber si el usuario había visitado un enlace determinado.
Descripción: Para solucionar este problema, se mejoraron las comprobaciones.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: Visitar un sitio web con contenido malicioso podía provocar una suplantación en la interfaz del usuario.
Descripción: Para solucionar este problema, se mejoró la interfaz de usuario.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight de Mozilla
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: El contenido web creado con fines malintencionados podía infringir la política de la zona protegida de iFrame
Descripción: Se mejoró la validación para solucionar un problema de permisos.
WebKit Bugzilla: 313220
CVE-2026-64728: Un investigador anónimo
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, con GLM de Z.AI, Gia Bui (@yabeow) de Calif.io
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Para solucionar un problema de daños en la memoria, se mejoró la administración de estados.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr y Nicholas Carlini con Claude, Anthropic
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: Es posible que visitar un sitio web pueda provocar una denegación de servicio de app
Descripción: Para solucionar este problema, se mejoró la administración del estado.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel de SEEMOO, TU Darmstadt
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: Es posible que una app pueda leer archivos fuera de su zona protegida
Descripción: Para solucionar un problema de acceso, se mejoró las restricciones de acceso.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Disponible para macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, un investigador anónimo
WebRTC
Disponible para macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Se mejoró la comprobación de límites para solucionar un problema de acceso fuera de los límites.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Otros agradecimientos
Safari Downloads
Nos gustaría darle las gracias a Alfaz Hossain por su ayuda.
WebKit
Nos gustaría darles las gracias a Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) de Ruhr-University Bochum, Nikos Fanourakis de la Universidad Técnica de Creta, Sotiris Ioannidis de la Universidad Técnica de Creta, Panagiotis Ilia de la Universidad Tecnológica de Chipre y Kostas Drakonakis de la Universidad Técnica de Creta Tony Gorez (@tonygo_) de Reverse Society, Vitaly Simonovich, Youngjoon Kim de Team-Atlanta y sslab en Georgia Tech, s3zer0 por su ayuda.
WebKit Canvas
Nos gustaría darles las gracias a Codex Security - Khai Tran, Daisuke Hatakeyama y Ryohei Ueki (@SYZD Research), David Bors en Snyk Security Labs, Giovanni Vignone y Robert van Eijk de Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, un investigador anónimo, dr3dd por su ayuda.
WebKit Storage
Nos gustaría darles las gracias a Gurpreet Shergill, Luke Francis, Milad Nasr y Nicholas Carlini con Claude, Anthropic, Oleh Konko de 1seal (1seal.org), Vitaly Simonovich por su ayuda.
La información acerca de los productos no fabricados por Apple o la de los sitios web independientes no controlados ni probados por Apple se ofrece sin ninguna recomendación o aprobación. Apple no asume ninguna responsabilidad respecto a la selección, el rendimiento o el uso de los sitios web o los productos de terceros. Apple no emite ninguna declaración sobre la precisión o la confiabilidad de los sitios web de terceros. Comunícate con el proveedor para obtener más información.