Acerca del contenido de seguridad de Safari 26.6
En este documento se describe el contenido de seguridad de Safari 26.6.
Acerca de las actualizaciones de seguridad de Apple
Con el fin de proteger a nuestros clientes, Apple no revelará, comunicará ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Encontrarás una lista de las últimas versiones en la página Versiones de seguridad de Apple.
Cuando es posible, los documentos de seguridad de Apple hacen referencia a los puntos vulnerables mediante CVE-ID.
Para obtener más información sobre seguridad, consulta la página Seguridad de los productos Apple.
Safari 26.6
Publicado el 27 de julio de 2026
Safari
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: una app podría acceder a la información confidencial del usuario.
Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.
CVE-2026-43792: Ilya Andr (andrd3v)
WebKit
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: los sitios web podrían saber si el usuario ha visitado un enlace determinado.
Descripción: este problema se ha solucionado mejorando las comprobaciones.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: visitar un sitio web que incluye contenido malintencionado podría provocar la suplantación de la interfaz del usuario.
Descripción: se ha solucionado el problema mediante la mejora de la interfaz de usuario.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight de Mozilla
WebKit
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: un contenido web creado con fines malintencionados podría infringir la política de zona protegida de iframe.
Descripción: se ha solucionado un problema de permisos mediante la mejora de la validación.
WebKit Bugzilla: 313220
CVE-2026-64728: un investigador anónimo
WebKit
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow) de Calif.io
WebKit
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado un problema de corrupción de memoria mejorando la gestión del estado.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr y Nicholas Carlini con Claude, Anthropic
WebKit
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: visitar un sitio web podría provocar una denegación de servicio de la app.
Descripción: para resolver este problema se ha mejorado la gestión del estado.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel de SEEMOO, TU Darmstadt
WebKit
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: una app podría leer archivos fuera de su entorno de pruebas.
Descripción: se ha solucionado un problema de acceso mejorando las restricciones de acceso.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, un investigador anónimo
WebRTC
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari
Descripción: se ha solucionado un problema de acceso fuera de los límites con la mejora de la comprobación de los límites.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Otros agradecimientos
Safari Downloads
Queremos dar las gracias a Alfaz Hossain por su ayuda.
WebKit
Queremos dar las gracias por su ayuda a Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) de la Universidad Ruhr-University Bochum, Nikos Fanourakis de la Universidad de Creta, Sotiris Ioannidis de la Universidad Técnica de Creta, Panagiotis Ilia de la Universidad Tecnológica de Chipre, y Kostas Drakonakis de la Universidad Técnica de Creta, Tony Gorez (@tonygo_) para Reverse Society, Vitaly Simonovich, Youngjoon Kim de Team-Atlanta y sslab de Georgia Tech, s3zer0.
WebKit Canvas
Queremos dar las gracias a Codex Security - Khai Tran, Daisuke Hatakeyama y Ryohei Ueki (@SYZD Research), David Bors de Snyk Security Labs, Giovanni Vignone y Robert van Eijk de Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, un investigador anónimo, dr3dd por su ayuda.
WebKit Storage
Queremos dar las gracias por su ayuda a Gurpreet Shergill, Luke Francis, Milad Nasr y Nicholas Carlini con Claude, Anthropic, Oleh Konko de 1seal (1seal.org), Vitaly Simonovich.
La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se facilita sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, el rendimiento o el uso de sitios web o productos de otros fabricantes. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de otros fabricantes. Contacta con el proveedor para obtener más información.