CVE-2026-84624
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/09/2026
Última modificación:
23/09/2026
Descripción
*** Pendiente de traducción *** A permissions issue was addressed with improved path validation. This issue is fixed in iOS 26.7 and iPadOS 26.7, iOS 27 and iPadOS 27, macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7, visionOS 27. A sandboxed app may be able to access restricted files.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* | 26.7 (excluyendo) | |
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 26.7 (excluyendo) | |
| cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 15.0 (incluyendo) | 15.8 (excluyendo) |
| cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 26.0 (incluyendo) | 26.7 (excluyendo) |
| cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:* | 27.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página


