Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RoboForm Password Manager (CVE-2025-26700)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2025
Última modificación:
17/02/2025

Descripción

Existe un problema de omisión de autenticación mediante una ruta o canal alternativo en la aplicación "RoboForm Password Manager" para versiones de Android anteriores a 9.7.4, lo que puede permitir que un atacante con acceso a un dispositivo donde está instalada la aplicación omita la pantalla de bloqueo y obtenga información confidencial.

Referencias a soluciones, herramientas e información