Acerca del contenido de seguridad de Safari 26.5.2
En esta actualización, se incluyen las correcciones de seguridad que se pusieron a disposición en la versión beta de macOS Tahoe 26.6. En este documento, se describe el contenido de seguridad de Safari 26.5.2.
Acerca de las actualizaciones de seguridad de Apple
Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las correcciones o versiones correspondientes. Las versiones recientes se enumeran en la página Versiones de seguridad de Apple.
Para hacer referencia a las vulnerabilidades en los documentos de seguridad de Apple, se usan ID CVE siempre que sea posible.
Para obtener más información sobre los aspectos de seguridad, consulta la página de seguridad de los productos Apple.
Safari 26.5.2
Publicado el 29 de junio de 2026
Web Extensions
Disponible para macOS Sonoma y macOS Sequoia
Impacto: Una extensión web creada con fines malintencionados podía provocar el cierre inesperado de procesos.
Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: El procesamiento de contenido web creado con fines malintencionados podía divulgar información confidencial del usuario.
Descripción: Se mejoró el seguimiento de orígenes de seguridad para solucionar un problema de origen cruzado.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: Un sitio web malintencionado podía exfiltrar datos mediante un origen cruzado.
Descripción: Para solucionar este problema, se mejoró la comprobación.
WebKit Bugzilla: 313357
CVE-2026-43735: Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: El procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado del proceso.
Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) de Talence Security, Gia Bui (@yabeow) de Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss del equipo de seguridad de Braze (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: El procesamiento de contenido web creado con fines malintencionados podía divulgar información confidencial del usuario.
Descripción: Se mejoró la validación para solucionar un problema de manejo de rutas.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: El procesamiento de contenido web creado con fines malintencionados podía dañar la memoria
Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr y Nicholas Carlini con Claude, Anthropic
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss del equipo de seguridad de Braze (@thedawgyg), Gia Bui (@yabeow) de Calif.io, Gurpreet Shergill
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: Un sitio web creado con fines malintencionados podía procesar contenido web restringido fuera de zonas protegidas.
Descripción: Se mejoró la validación de entradas para solucionar el problema.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: El procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado del proceso.
Descripción: Para solucionar este problema, se mejoró el manejo de la memoria.
WebKit Bugzilla: 312781
CVE-2026-43663: Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) y NiNi (@terrynini38514) del equipo de investigación de DEVCORE, con GLM de Z.AI, Tristan Madani (@TristanInSec) de Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song Nuri, Tristan Madani (@TristanInSec) de Talence Security
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Para solucionar este problema, se mejoró el manejo de la memoria.
WebKit Bugzilla: 313473
CVE-2026-43716: Tuan y Duc de Calif.io, OpenAI Codex Security - Amy Burnett, Evan Lambert
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Se mejoró la comprobación de límites para solucionar un problema de acceso fuera de los límites.
WebKit Bugzilla: 317231
CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss del equipo de seguridad de Braze (@thedawgyg)
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: Es posible que el procesamiento de contenido web creado con fines malintencionados provoque la divulgación de la memoria de un proceso
Descripción: Para solucionar este problema, se mejoró el manejo de la memoria.
WebKit Bugzilla: 308046
CVE-2026-43740: Nathaniel Oh (@calysteon), Arni Hardarson
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: Es posible que visitar un sitio web pueda filtrar información confidencial
Descripción: Se solucionó un problema de permisos mediante restricciones adicionales.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: Un sitio web malintencionado podía exfiltrar datos mediante un origen cruzado.
Descripción: Se mejoró la validación de entradas para solucionar el problema.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: El procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado del proceso.
Descripción: Se mejoró el manejo de la memoria para solucionar un problema que hacía que se dañara.
WebKit Bugzilla: 315951
CVE-2026-43707: OpenAI Codex Security - Amy Burnett
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: El procesamiento de contenido web creado con fines malintencionados podía dañar la memoria
Descripción: Para solucionar un problema de tipo confusión, se mejoraron las comprobaciones.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: Un sitio web creado con fines malintencionados podía procesar contenido web restringido fuera de zonas protegidas.
Descripción: Para solucionar este problema, se mejoró la comprobación.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
Disponible para macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Se mejoró la validación de entradas para solucionar un problema de escritura fuera de los límites.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit Canvas
Disponible para macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) de Calif.io, Josef Korbel
WebKit Storage
Disponible para macOS Sonoma y macOS Sequoia
Impacto: Un sitio web creado con fines malintencionados podía apropiarse silenciosamente de datos del portapapeles.
Descripción: Para solucionar este problema, se mejoró la administración del estado.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Disponible para macOS Sonoma y macOS Sequoia
Impacto: El procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado del proceso.
Descripción: Se mejoró la comprobación de límites para solucionar un problema de acceso fuera de los límites.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Disponible para macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Se solucionó un problema de desbordamiento de pila mejorando la validación de entradas.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Disponible para macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari
Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebKit Bugzilla: 314090
CVE-2026-43746: dr3dd
Otros agradecimientos
WebKit
Nos gustaría darles las gracias a Henock Habte y Souta Sugiyama por su ayuda.
WebKit JavaScript Bindings
Nos gustaría darle las gracias a Karan Kurani por su ayuda.
La información acerca de los productos no fabricados por Apple o la de los sitios web independientes no controlados ni probados por Apple se ofrece sin ninguna recomendación o aprobación. Apple no asume ninguna responsabilidad respecto a la selección, el rendimiento o el uso de los sitios web o los productos de terceros. Apple no emite ninguna declaración sobre la precisión o la confiabilidad de los sitios web de terceros. Comunícate con el proveedor para obtener más información.