Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w aplikacji Kidsview i koordynował proces ujawniania informacji.
Podatność CVE-2026-8990: Użytkownik z fizycznym dostępem do telefona może ominąć mechanizm uwierzytelnienia w aplikacji Kidsview i osiągnąć pełen dostęp do konta właściela urządzenia poprzez interakcję z powiadomieniem push aplikacji.
Problem został naprwiony w wersji 4.4.3
Podziękowania
Za zgłoszenie podatności dziękujemy Jakubowi Lewandowskiemu.



