Vulnerabilidad en Apple (CVE-2026-20633)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
25/03/2026
Última modificación:
25/03/2026
Descripción
Este problema se abordó con un manejo mejorado de enlaces simbólicos. Este problema se corrigió en macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4. Una app podría acceder a datos sensibles del usuario.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 14.0 (incluyendo) | 14.8.5 (excluyendo) |
| cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 15.0 (incluyendo) | 15.7.5 (excluyendo) |
| cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 26.0 (incluyendo) | 26.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



