Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AI Workspace App de Genspark (CVE-2026-12190)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
14/06/2026
Última modificación:
24/07/2026

Descripción

Una vulnerabilidad ha sido encontrada en Genspark AI Workspace App 2.8.4 en Android. Esta vulnerabilidad afecta código desconocido del componente ai.mainfunc.genspark. La manipulación conduce a una autorización indebida en el gestor para el esquema de URL personalizado. El ataque solo puede realizarse desde un entorno local. El proveedor fue contactado con antelación sobre esta divulgación pero no respondió de ninguna manera.