Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JoyConDroid de TeamJCD (CVE-2026-4741)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
24/03/2026
Última modificación:
24/03/2026

Descripción

Vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido (&amp;#39;Salto de Ruta&amp;#39;) en TeamJCD JoyConDroid (módulos app/src/main/java/com/rdapps/gamepad/util). Esta vulnerabilidad está asociada con los archivos de programa UnzipUtil.Java?.<br /> <br /> Este problema afecta a JoyConDroid: hasta 1.0.93.

Referencias a soluciones, herramientas e información