Seguridad · 16 de septiembre de 2026
También publicado en Svenska
Descubierta vulnerabilidad en la versión de Android de la aplicación YAMAP
Se ha revelado una vulnerabilidad en la versión de Android de la aplicación de mapas para montañistas YAMAP. Se ha solicitado a los usuarios que realicen una actualización.
La vulnerabilidad identificada, denominada "CVE-2026-85125", se relaciona con la falta de restricciones adecuadas de acceso al "WebView" utilizado en el navegador interno de la aplicación. Esto podría permitir que la información dentro de la aplicación se filtrara o que los usuarios fueran redirigidos a sitios web no deseados, ya que no se verifica correctamente el origen del canal de comunicación.
El sistema de evaluación de vulnerabilidades comunes, "CVSSv4.0", ha asignado una puntuación base de "5.1", mientras que la versión "CVSSv3.0" le ha otorgado una puntuación de "5.4".
La vulnerabilidad fue reportada por un experto en seguridad, quien informó a la Organización de Promoción de Procesamiento de Información (IPA). El Centro de Coordinación JPCERT se encargó de las gestiones correspondientes.
Se insta a los usuarios a actualizar a la versión más reciente en la que esta vulnerabilidad ha sido corregida.