Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Element X Android (CVE-2025-27599)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/04/2025
Última modificación:
21/04/2025

Descripción

Element X Android es un cliente Matrix para Android proporcionado por element.io. Antes de la versión 25.04.2, un hipervínculo manipulado en una página web o una aplicación maliciosa instalada localmente podían obligar a Element X (hasta la versión 25.04.1) a cargar una página web con permisos similares a Element Call y otorgarle automáticamente acceso temporal al micrófono y la cámara. Este problema se ha corregido en la versión 25.04.2.