Seguridad · 16 de septiembre de 2026

También publicado en Svenska

Descubierta vulnerabilidad en la versión de Android de la aplicación YAMAP

A computer keyboard with a green light shining on it
Mohamed Marey / Unsplash

Se ha revelado una vulnerabilidad en la versión de Android de la aplicación de mapas para montañistas YAMAP. Se ha solicitado a los usuarios que realicen una actualización.

La vulnerabilidad identificada, denominada "CVE-2026-85125", se relaciona con la falta de restricciones adecuadas de acceso al "WebView" utilizado en el navegador interno de la aplicación. Esto podría permitir que la información dentro de la aplicación se filtrara o que los usuarios fueran redirigidos a sitios web no deseados, ya que no se verifica correctamente el origen del canal de comunicación.

El sistema de evaluación de vulnerabilidades comunes, "CVSSv4.0", ha asignado una puntuación base de "5.1", mientras que la versión "CVSSv3.0" le ha otorgado una puntuación de "5.4".

La vulnerabilidad fue reportada por un experto en seguridad, quien informó a la Organización de Promoción de Procesamiento de Información (IPA). El Centro de Coordinación JPCERT se encargó de las gestiones correspondientes.

Se insta a los usuarios a actualizar a la versión más reciente en la que esta vulnerabilidad ha sido corregida.