PT-2026-85425 · Canva · Canva

·

CVE-2026-85085

·

Publicado

2026-09-04

·

Atualizado

2026-09-09

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Canva Android versões anteriores a 2.376.0
Description Existe um problema onde uma origem externa pode ser carregada em um WebView privilegiado, um componente usado para exibir conteúdo web dentro de um aplicativo nativo. Essa falha na fronteira de confiança da origem permite que um agente de ameaça que controle a página carregada se comunique com o aplicativo usando a sessão do usuário, podendo levar ao sequestro de sessão. A exploração desta falha requer a interação do usuário.
Recommendations Atualize o Canva Android para a versão 2.376.0 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85085

Produtos afetados

Canva