Acerca del contenido de seguridad de Safari 26.6

En este documento se describe el contenido de seguridad de Safari 26.6.

Acerca de las actualizaciones de seguridad de Apple

Con el fin de proteger a nuestros clientes, Apple no revelará, comunicará ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Encontrarás una lista de las últimas versiones en la página Versiones de seguridad de Apple.

Cuando es posible, los documentos de seguridad de Apple hacen referencia a los puntos vulnerables mediante CVE-ID.

Para obtener más información sobre seguridad, consulta la página Seguridad de los productos Apple.

Safari 26.6

Publicado el 27 de julio de 2026

Safari

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: los sitios web podrían saber si el usuario ha visitado un enlace determinado.

Descripción: este problema se ha solucionado mejorando las comprobaciones.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: visitar un sitio web que incluye contenido malintencionado podría provocar la suplantación de la interfaz del usuario.

Descripción: se ha solucionado el problema mediante la mejora de la interfaz de usuario.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight de Mozilla

WebKit

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: un contenido web creado con fines malintencionados podría infringir la política de zona protegida de iframe.

Descripción: se ha solucionado un problema de permisos mediante la mejora de la validación.

WebKit Bugzilla: 313220

CVE-2026-64728: un investigador anónimo

WebKit

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow) de Calif.io

WebKit

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de corrupción de memoria mejorando la gestión del estado.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr y Nicholas Carlini con Claude, Anthropic

WebKit

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: visitar un sitio web podría provocar una denegación de servicio de la app.

Descripción: para resolver este problema se ha mejorado la gestión del estado.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel de SEEMOO, TU Darmstadt

WebKit

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: una app podría leer archivos fuera de su entorno de pruebas.

Descripción: se ha solucionado un problema de acceso mejorando las restricciones de acceso.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, un investigador anónimo

WebRTC

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de acceso fuera de los límites con la mejora de la comprobación de los límites.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Otros agradecimientos

Safari Downloads

Queremos dar las gracias a Alfaz Hossain por su ayuda.

WebKit

Queremos dar las gracias por su ayuda a Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) de la Universidad Ruhr-University Bochum, Nikos Fanourakis de la Universidad de Creta, Sotiris Ioannidis de la Universidad Técnica de Creta, Panagiotis Ilia de la Universidad Tecnológica de Chipre, y Kostas Drakonakis de la Universidad Técnica de Creta, Tony Gorez (@tonygo_) para Reverse Society, Vitaly Simonovich, Youngjoon Kim de Team-Atlanta y sslab de Georgia Tech, s3zer0.

WebKit Canvas

Queremos dar las gracias a Codex Security - Khai Tran, Daisuke Hatakeyama y Ryohei Ueki (@SYZD Research), David Bors de Snyk Security Labs, Giovanni Vignone y Robert van Eijk de Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, un investigador anónimo, dr3dd por su ayuda.

WebKit Storage

Queremos dar las gracias por su ayuda a Gurpreet Shergill, Luke Francis, Milad Nasr y Nicholas Carlini con Claude, Anthropic, Oleh Konko de 1seal (1seal.org), Vitaly Simonovich.

La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se facilita sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, el rendimiento o el uso de sitios web o productos de otros fabricantes. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de otros fabricantes. Contacta con el proveedor para obtener más información.

Fecha de publicación: