Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Whisper Money (CVE-2026-23844)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/01/2026
Última modificación:
05/02/2026

Descripción

Whisper Money es una aplicación de finanzas personales. Las versiones anteriores a la 0.1.5 tienen una vulnerabilidad de referencia directa insegura a objetos. Un usuario puede actualizar/crear saldos de cuentas en las cuentas bancarias de otros usuarios. La versión 0.1.5 soluciona el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:whisper.money:whisper_money:*:*:*:*:*:*:*:* 0.1.5 (excluyendo)