Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apple (CVE-2026-20643)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/03/2026
Última modificación:
19/03/2026

Descripción

Se abordó un problema de origen cruzado en la API de Navegación con una validación de entrada mejorada. Este problema se solucionó en las Mejoras de Seguridad en Segundo Plano para iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1 y macOS 26.3.2. El procesamiento de contenido web creado con fines maliciosos podría eludir la Política del Mismo Origen.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 26.3.1 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 26.3.1 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 26.3.1 (excluyendo)