Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WhatsApp (CVE-2025-30259)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025

Descripción

Antes de finales de 2024, el servicio en la nube WhatsApp no bloqueaba determinados contenidos PDF manipulados que pueden vencer un mecanismo de protección de la sandbox y, en consecuencia, permitir el acceso remoto a aplicaciones de mensajería por parte de terceros, como se explotó en 2024 para la instalación de malware de Android asociado con BIGPRETZEL.