Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Crazy Bubble Tea de Emaintenance (CVE-2025-14317)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2026
Última modificación:
14/01/2026

Descripción

En la aplicación móvil Crazy Bubble Tea, un atacante autenticado puede obtener información personal sobre otros usuarios al enumerar un parámetro &amp;#39;loyaltyGuestId&amp;#39;. El servidor no verifica los permisos necesarios para obtener los datos.<br /> <br /> Este problema se solucionó en la versión 915 (Android) y 7.4.1 (iOS).