- iOS 26.4.2 llega a iPhone y iPadOS 26.4.2 a iPad como actualización de seguridad centrada en las notificaciones
- Se corrige la vulnerabilidad CVE-2026-28950 que permitía recuperar vistas previas de mensajes desde el historial de notificaciones
- La actualización afecta a iPhone 11 y posteriores y a varios modelos recientes de iPad, mientras que iOS/iPadOS 18.7.8 cubre equipos más antiguos
- Apple recomienda instalar el parche cuanto antes para evitar que notificaciones supuestamente borradas sigan almacenadas en el sistema
Apple ha puesto en circulación iOS 26.4.2 para iPhone y iPadOS 26.4.2 para iPad como una actualización que, aunque no introduce cambios visibles, se ha convertido en prioritaria por su impacto en la privacidad. Llega apenas unos días después de iOS 26.4.1 y en plena fase de pruebas de iOS 26.5, lo que deja claro que en Cupertino han querido actuar con rapidez.
Lejos de las grandes novedades de otras versiones, esta entrega se centra en un único frente: cerrar un fallo en la gestión de las notificaciones que podía dejar rastro de información que el usuario creía borrada. El parche ha sido catalogado como crítico y afecta especialmente a quienes utilizan aplicaciones de mensajería cifrada como Signal en su iPhone.
Qué cambia realmente con iOS 26.4.2 en el iPhone

En las notas oficiales, Apple resume la actualización de forma escueta: correcciones de errores y mejoras de seguridad. Sin embargo, la documentación de seguridad va un poco más allá y concreta el problema: ciertas notificaciones marcadas para su eliminación podían quedar guardadas en el dispositivo por un fallo de registro.
La vulnerabilidad ha sido identificada como CVE-2026-28950 y afecta a cómo iOS y iPadOS manejan los datos asociados a las notificaciones push. El sistema almacena información para poder mostrar avisos entrantes y registrar actividad interna, pero en este caso algunos de esos datos no se borraban correctamente cuando el usuario eliminaba la notificación o incluso desinstalaba la aplicación.
Apple describe la solución como una “mejora en la redacción o depuración de datos” (improved data redaction). En la práctica, esto significa que el sistema sabe ahora con más precisión qué información debe eliminar de sus registros internos cuando una notificación desaparece de la pantalla, evitando que queden restos aprovechables en bases de datos locales.
Conviene matizar que no se ha roto el cifrado de las apps afectadas ni se ha accedido directamente al contenido desde los propios servicios de mensajería. El problema estaba en una capa anterior y mucho más mundana: el historial de notificaciones que mantiene el sistema operativo para gestionar avisos entrantes y diagnósticos.
El caso Signal, el FBI y el interés por el historial de notificaciones

El contexto que ha rodeado a iOS 26.4.2 ha aumentado la atención mediática: la vulnerabilidad se ha vinculado a una investigación en la que el FBI logró a partir de la base de datos de notificaciones de un iPhone. El propio proceso judicial reveló que era posible extraer estos datos incluso después de haber borrado la app.
Lo que se explotaba no era el contenido principal cifrado de los chats, sino las vistas previas que aparecen en la pantalla de bloqueo o en los banners, donde a menudo se muestran el remitente y parte del mensaje. Esas pequeñas porciones quedaban almacenadas en el sistema como parte del historial de notificaciones push, y podían ser recuperadas mediante herramientas forenses o análisis avanzados del dispositivo.
Desde Signal se llegó a recomendar a los usuarios que limitaran la información incluida en las notificaciones, ocultando el nombre del contacto y el texto del mensaje para reducir la exposición. La aplicación ofrece esta configuración desde sus propios ajustes, una opción que sigue teniendo sentido incluso con el parche de Apple ya disponible.
Con la llegada de iOS 26.4.2, Apple corrige el comportamiento de ese historial para evitar que notificaciones marcadas como eliminadas continúen presentes “inesperadamente” en el dispositivo. El objetivo es que, cuando el usuario borre una alerta, no queden copias residuales en la base de datos de notificaciones que puedan ser rescatadas más adelante.
Una actualización pequeña en apariencia, pero relevante en privacidad

Por número de versión, iOS 26.4.2 podría pasar por una actualización menor sin demasiado interés. Sin embargo, el tipo de fallo que corrige la convierte en una instalación recomendable sin muchas dudas. No hay nuevas funciones de cara al usuario, ni cambios en la interfaz, ni mejoras visibles en aplicaciones del sistema, pero sí se cierra una puerta delicada en términos de privacidad.
Este episodio vuelve a poner sobre la mesa que la seguridad no depende solo del cifrado de extremo a extremo o del bloqueo del dispositivo, sino también de , cachés, registros y bases auxiliares que el usuario ni ve ni controla directamente. Un simple resumen en una notificación o un fragmento de mensaje guardado donde no toca puede marcar la diferencia en un análisis forense.
En este caso, la corrección llega como un movimiento muy específico: una única vulnerabilidad documentada, un único cambio reconocido y ninguna función nueva que acompañe al parche. Ese tipo de lanzamientos intermedios suele interpretarse como un aviso claro de que conviene actualizar cuanto antes, sin esperar a ver si mejora la batería o el rendimiento.
Mientras tanto, Apple continúa con el desarrollo de iOS 26.5, ya en su tercera beta, una versión orientada a pulir estabilidad y rendimiento de cara a su lanzamiento público. Las grandes novedades funcionales quedarían previsiblemente para la próxima gran versión del sistema, pero la compañía no está esperando a esa cita para reforzar la parte de seguridad.
Dispositivos compatibles en iPhone y iPad
En lo que respecta a compatibilidad, Apple ha aclarado que iOS 26.4.2 está disponible para todos los iPhone a partir del iPhone 11. En el caso de las tabletas, la misma corrección se distribuye como iPadOS 26.4.2 para una lista amplia de modelos recientes.
Los dispositivos que reciben esta versión son, entre otros:
- iPhone: todos los modelos desde iPhone 11 en adelante.
- iPad Pro: 12,9 pulgadas (3.ª generación y posteriores) y 11 pulgadas (1.ª generación y posteriores).
- iPad Air: 3.ª generación y posteriores.
- iPad: 8.ª generación y posteriores.
- iPad mini: 5.ª generación y posteriores.
Además, Apple ha lanzado iOS 18.7.8 e iPadOS 18.7.8 para cubrir a equipos que ya no son compatibles con las versiones más recientes de iOS 26, como algunos modelos de iPhone XS, iPhone XS Max, iPhone XR o determinadas generaciones de iPad. Estos parches buscan llevar la misma corrección de seguridad a dispositivos que se han quedado fuera del ciclo principal de actualizaciones.
La idea es que, aunque el dispositivo no reciba ya grandes novedades, siga protegido frente a vulnerabilidades conocidas que puedan afectar al historial de notificaciones o a otros componentes sensibles del sistema.
Cómo actualizar tu iPhone o iPad a iOS 26.4.2
El proceso para instalar iOS 26.4.2 en iPhone o iPadOS 26.4.2 en iPad no cambia respecto a otras versiones. La forma más sencilla es actualizar directamente desde el propio dispositivo, siempre que tenga suficiente batería y espacio libre.
Las opciones disponibles son las habituales:
- Desde el iPhone o iPad, accediendo a Ajustes > General > Actualización de software y descargando la versión disponible.
- Conectando el dispositivo a un Mac, abriendo Finder, seleccionando el iPhone o iPad y pulsando en “Buscar actualización”. En equipos con macOS Mojave o anterior, el proceso se realiza desde iTunes.
- En un PC con Windows, conectando el dispositivo, abriendo la aplicación Dispositivos Apple y eligiendo la opción “Buscar actualización” para iniciar la descarga e instalación.
La descarga de iOS 26.4.2 tiene un tamaño contenido y el tiempo de instalación suele ser relativamente breve, aunque puede variar según el modelo y el espacio disponible. Tras el reinicio, no se apreciarán cambios visuales, pero la corrección de seguridad quedará aplicada en segundo plano.
En un momento en el que el debate sobre la mensajería privada, la retención de datos y las capacidades de análisis forense sigue muy presente en Europa y el resto del mundo, este tipo de actualizaciones discretas se han convertido en una pieza clave del mantenimiento de los dispositivos. Aunque no traiga funciones llamativas, iOS 26.4.2 apunta directamente a una debilidad concreta y sensible del sistema de notificaciones, por lo que instalarla cuanto antes es una decisión prudente para cualquier usuario con un iPhone o iPad compatible.