Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Elseplus File Recovery 4.4.21 (CVE-2025-9098)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/08/2025
Última modificación:
18/08/2025

Descripción

Se detectó una vulnerabilidad en la aplicación Elseplus File Recovery 4.4.21 para Android. Este problema afecta a una funcionalidad desconocida del archivo AndroidManifest.xml. Esta manipulación provoca la exportación incorrecta de componentes de la aplicación Android. El ataque debe abordarse localmente. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al proveedor con antelación para informarle sobre esta divulgación, pero no respondió.