Vulnerabilidad en APP Bus & Public Transit para Android de Moovit (CVE-2026-12189)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
14/06/2026
Última modificación:
24/07/2026
Descripción
Se ha encontrado una falla en la aplicación Moovit Bus & Public Transit App 1.18 en Android. Esto afecta a una parte desconocida del componente com.tranzmate. Ejecutar una manipulación puede llevar a una autorización indebida en el gestor para el esquema de URL personalizado. El ataque solo puede ejecutarse localmente. El exploit ha sido publicado y puede ser utilizado. El proveedor fue contactado tempranamente sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://drive.google.com/file/d/1lKtJX8mhbGTiMarv2H3psd9iombJ-dIn/view?usp=sharing
- https://github.com/honestcorrupt/MOOVIT-CVE-.git
- https://vuldb.com/cve/CVE-2026-12189
- https://vuldb.com/submit/824449
- https://vuldb.com/vuln/370835
- https://vuldb.com/vuln/370835/cti
- https://github.com/honestcorrupt/MOOVIT-CVE-.git
- https://vuldb.com/submit/824449



