Canva · Canva · CVE-2026-85085
**Nome do Software Vulnerável e Versões Afetadas**
Canva Android versões anteriores a 2.376.0
**Description**
Existe um problema onde uma origem externa pode ser carregada em um WebView privilegiado, um componente usado para exibir conteúdo web dentro de um aplicativo nativo. Essa falha na fronteira de confiança da origem permite que um agente de ameaça que controle a página carregada se comunique com o aplicativo usando a sessão do usuário, podendo levar ao sequestro de sessão. A exploração desta falha requer a interação do usuário.
**Recommendations**
Atualize o Canva Android para a versão 2.376.0 ou posterior.