Apple ha publicado la lista completa de correcciones de seguridad para Safari 26.5, incluida una vulnerabilidad WebKit que permite que contenido web creado con fines malintencionados exponga información confidencial del usuario. Aquí están los detalles.
El mismo día, la compañía publicó el contenido de seguridad completo para cada actualización y puede encontrar más detalles al respecto aquí.
Ahora, Apple ha lanzado contenido de seguridad para Safari 26.5, que incluye correcciones para 20 vulnerabilidades de WebKit, así como un problema de WebRTC que podría provocar una falla inesperada del proceso.
kit web
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados puede impedir que se apliquen políticas de protección de contenido.
Descripción: Se solucionó un problema de validación con lógica mejorada.
WebKit Bugzilla: 308906
CVE-2026-43660: Cantina
kit web
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados puede impedir que se apliquen políticas de protección de contenido.
Descripción: El problema se resolvió con una validación de entrada mejorada.
WebKit Bugzilla: 308675
CVE-2026-28907: Cantina
kit web
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados puede exponer información confidencial del usuario.
Descripción: este problema se solucionó mejorando las restricciones de acceso.
WebKit Bugzilla: 309698
CVE-2026-28962: Luke Francis, Vaagn Vardanian, kwak kiyong/kakaogames, Vitaly Simonovich, Adel Bouachraoui, greenbynox
kit web
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado de Safari
Descripción: el problema se solucionó mejorando la gestión de la memoria.
WebKit Bugzilla: 307669
CVE-2026-43658: Parque Du Young
kit web
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: El procesamiento de contenido web creado con fines malintencionados puede provocar una falla inesperada del proceso.
Descripción: el problema se solucionó mejorando la gestión de la memoria.
WebKit Bugzilla: 308545
CVE-2026-28905: Yuhao Hu, Yuanming Lai, Chenggang Wu y Zhe Wang
WebKit Bugzilla: 308707
CVE-2026-28847: Anónimo trabajando con DARKNAVY (@DarkNavyOrg), TrendAI Zero Day Initiative, Daniel Rea
WebKit Bugzilla: 309601
CVE-2026-28904: puerto Raki
WebKit Bugzilla: 310880
CVE-2026-28955: wac y Kookhwan Lee trabajando con la iniciativa TrendAI Zero Day
WebKit Bugzilla: 310303
CVE-2026-28903: Mateusz Krzywicki (iVerify.io)
WebKit Bugzilla: 309628
CVE-2026-28953: Maher Ajjuji
WebKit Bugzilla: 309861
CVE-2026-28902: Tristan Madani (@TristanInSec), Nathaniel Oh (@Callistone) de Talence Security
WebKit Bugzilla: 310207
CVE-2026-28901: Equipo de investigación de seguridad ofensiva de Aizeol (Joshua Rogers, Luigino Camastra, Igor Morgenster y Guido Vranken), Maher Azzuzzi, Ngan Nguyen de Calif.io
WebKit Bugzilla: 311631
CVE-2026-28913: Un investigador anónimo
kit web
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: El procesamiento de contenido web creado con fines malintencionados puede provocar una falla inesperada del proceso.
Descripción: Se solucionó un problema de uso después de la liberación con una administración de memoria mejorada.
WebKit Bugzilla: 313939
CVE-2026-28883: Kwak Kyong / KakaoGames
kit web
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: una aplicación podría acceder a datos confidenciales del usuario
Descripción: este problema se resolvió mejorando la protección de datos.
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
kit web
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: El procesamiento de contenido web creado con fines malintencionados puede provocar una falla inesperada del proceso.
Descripción: El problema se resolvió con una validación de entrada mejorada.
WebKit Bugzilla: 310527
CVE-2026-28917: Vitali Simónovich
kit web
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado de Safari
Descripción: Se solucionó un problema de uso después de la liberación con una administración de memoria mejorada.
WebKit Bugzilla: 310234
CVE-2026-28947: dr3dd
WebKit Bugzilla: 310544
CVE-2026-28946: Gia Bui (@yabeow) de Calif.io, dr3dd, w0wbox
WebKit Bugzilla: 312180
CVE-2026-28942: Milad Nasr y Nicolas Carlini Claude, Antropología
kit web
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: un iframe malicioso podría utilizar la configuración de descarga de otro sitio web
Descripción: el problema se resolvió mejorando el manejo de la interfaz de usuario.
CVE-2026-28971: Khim Tran
WebKit Bugzilla: 311288
WebRTC
Disponible para: macOS Sonoma y macOS Sequoia
Impacto: El procesamiento de contenido web creado con fines malintencionados puede provocar una falla inesperada del proceso.
Descripción: el problema se solucionó mejorando la gestión de la memoria.
WebKit Bugzilla: 311131
CVE-2026-28944: Kenneth Hu, Jérôme DJOUDER, dr3dd de Palo Alto Networks
Si su Mac es compatible con Safari 26.5, puede ser una buena idea asegurarse de ejecutar la última versión lo antes posible.











