Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en APP Bus & Public Transit para Android de Moovit (CVE-2026-12189)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
14/06/2026
Última modificación:
24/07/2026

Descripción

Se ha encontrado una falla en la aplicación Moovit Bus & Public Transit App 1.18 en Android. Esto afecta a una parte desconocida del componente com.tranzmate. Ejecutar una manipulación puede llevar a una autorización indebida en el gestor para el esquema de URL personalizado. El ataque solo puede ejecutarse localmente. El exploit ha sido publicado y puede ser utilizado. El proveedor fue contactado tempranamente sobre esta divulgación, pero no respondió de ninguna manera.