Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Epiphany (CVE-2025-3839)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2026
Última modificación:
26/01/2026

Descripción

Se encontró una falla en Epiphany, una herramienta que permite a los sitios web abrir aplicaciones de manejadores de URL externos con mínima interacción del usuario. Este diseño puede ser mal utilizado para explotar vulnerabilidades dentro de esos manejadores, haciéndolos parecer remotamente explotables. El navegador no logra advertir o restringir adecuadamente esta acción, lo que resulta en una posible ejecución de código en el dispositivo del cliente a través de un comportamiento de interfaz de usuario de confianza.