Apple lanzó iOS 27 y iPadOS 27 el 14 de septiembre de 2026 con más de 120 entradas de seguridad. Las correcciones afectan a componentes capaces de ejecutar código, gestionar privilegios, proteger datos y procesar contenido web, así que la actualización importa tanto para los iPhone como para los iPad compatibles.
La cifra describe las entradas incluidas en el boletín de Apple, no un recuento único de vulnerabilidades deduplicadas entre iOS y iPadOS. En otras palabras: son más de 120 correcciones documentadas, pero no conviene convertir automáticamente ese número en una cantidad exacta de fallos distintos.
Qué cubren iOS 27 y iPadOS 27
| Sistema | Dispositivos compatibles | Fecha de lanzamiento | Alcance de seguridad |
| iOS 27 | iPhone 11 y posteriores | 14 de septiembre de 2026 | Más de 120 entradas relacionadas con ejecución de código, memoria, privilegios, privacidad, autenticación, red y denegación de servicio |
| iPadOS 27 | iPad Pro de 12,9 pulgadas de 4.ª generación y posteriores; iPad Pro de 11 pulgadas de 2.ª generación y posteriores; iPad Air de 4.ª generación y posteriores; iPad de 9.ª generación y posteriores; iPad mini de 6.ª generación y posteriores | 14 de septiembre de 2026 | Más de 120 entradas relacionadas con ejecución de código, memoria, privilegios, privacidad, autenticación, red y denegación de servicio |
Qué tipos de fallos corrige Apple
El boletín agrupa problemas con consecuencias muy distintas. Su gravedad depende del componente afectado y de las condiciones necesarias para activarlos, pero el abanico incluye varios riesgos relevantes:
- Ejecución arbitraria de código: un atacante podría conseguir que el sistema ejecute instrucciones no autorizadas al aprovechar un componente vulnerable.
- Escalada de privilegios: algunos fallos del kernel podían permitir que una aplicación maliciosa obtuviera privilegios de root o accediera a funciones reservadas del sistema.
- Corrupción y exposición de memoria: las correcciones del kernel abordan problemas que podían corromper memoria, revelar memoria del kernel o facilitar la identificación de su distribución interna.
- Escape del sandbox: una aplicación que lograra salir de ese aislamiento tendría más margen para interactuar con recursos que normalmente estarían fuera de su alcance.
- Exposición de información sensible y bypass de privacidad: algunos defectos podían revelar datos o sortear controles diseñados para proteger la información del usuario.
- Intercepción del tráfico de red, borrado de credenciales y denegación de servicio: otros problemas afectaban a las comunicaciones, las credenciales o la disponibilidad de determinadas funciones.
WebKit, el motor utilizado por Safari y por otros componentes del sistema, también recibió correcciones. Entre ellas figuran problemas provocados por contenido web malicioso, un caso de cross-site scripting universal mediante un archivo web manipulado, cierres inesperados de Safari y exposición de información sensible.
La lectura práctica es sencilla: no se trata de un único parche aislado, sino de una actualización amplia que toca varias capas del sistema operativo, desde el kernel hasta el navegador y los componentes que procesan archivos o datos.
¿Qué significa exactamente «más de 120 correcciones»?
Significa que el boletín enumera más de 120 entradas de seguridad para iOS 27 y iPadOS 27. Algunas pueden afectar a componentes compartidos entre ambas plataformas, por lo que la cifra no debe presentarse como un total exacto de vulnerabilidades únicas sin una deduplicación específica.
Ese matiz no reduce la importancia de la actualización. El número resume el volumen de correcciones publicadas por Apple; los riesgos concretos dependen del componente, la configuración y las condiciones de explotación de cada problema.
iOS 26.7 y iPadOS 26.7: la rama anterior también recibió parches
Apple lanzó el mismo 14 de septiembre de 2026 iOS 26.7 y iPadOS 26.7 como actualizaciones de seguridad separadas para quienes permanecen en la rama anterior.
Eso permite seguir recibiendo correcciones sin saltar inmediatamente a la nueva versión principal, pero ambas ramas no deben tratarse como si ofrecieran una cobertura de seguridad idéntica. iOS 26.7 y iPadOS 26.7 tienen sus propios parches, mientras que iOS 27 y iPadOS 27 reúnen el boletín de más de 120 entradas descrito arriba.
Por eso, la decisión práctica depende de la actualización que Apple ofrezca para el dispositivo: instalar la versión compatible disponible evita asumir que un parche de la rama anterior contiene automáticamente todas las correcciones de la nueva.
Qué se sabe sobre la explotación
El boletín no identifica una vulnerabilidad de iOS 27 o iPadOS 27 como explotada en ataques. Esa formulación describe lo que aparece en la información de seguridad publicada, pero no demuestra que no se produjera explotación antes o después del lanzamiento.
Para el usuario, la conclusión útil no cambia: si el iPhone o el iPad es compatible, conviene instalar la actualización de seguridad que Apple ofrezca para su rama del sistema. Los fallos corregidos alcanzan funciones demasiado sensibles —memoria, privilegios, datos, privacidad y contenido web— como para dejar el aviso acumulando polvo en Ajustes.