Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-84624

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/09/2026
Última modificación:
23/09/2026

Descripción

*** Pendiente de traducción *** A permissions issue was addressed with improved path validation. This issue is fixed in iOS 26.7 and iPadOS 26.7, iOS 27 and iPadOS 27, macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7, visionOS 27. A sandboxed app may be able to access restricted files.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 26.7 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 26.7 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 15.0 (incluyendo) 15.8 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 26.0 (incluyendo) 26.7 (excluyendo)
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:* 27.0 (excluyendo)