Vulnerabilidad en WebView (CVE-2025-27388)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
14/08/2025
Última modificación:
14/08/2025
Descripción
La carga de URL externas arbitrarias a través de componentes WebView introduce código JS malicioso que puede robar tokens de usuario arbitrarios.
Impacto
Puntuación base 4.0
8.30
Gravedad 4.0
ALTA



