NVD Vulnerability Detail
Search Exploit, PoC
CVE-2026-41281
Summary

Android App "あんしんフィルター for au" provided by KDDI CORPORATION contains Cleartext Transmission of Sensitive Information (CWE-319) vulnerability. A man-in-the-middle attacker may access and modify communications transmitted in plaintext, potentially resulting in information disclosure or data tampering.

Publication Date May 14, 2026, 9:16 a.m.
Registration Date May 15, 2026, 4:23 a.m.
Last Update May 15, 2026, 1:49 a.m.
CVSS3.0 : MEDIUM
スコア 4.8
Vector CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I)
可用性への影響(A) なし
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Androidアプリ「あんしんフィルター for au」における重要情報の平文送信の脆弱性
Title Androidアプリ「あんしんフィルター for au」における重要情報の平文送信の脆弱性
Summary

KDDI株式会社が提供するAndroidアプリ「あんしんフィルター for au」には、次の脆弱性が存在します。 <ul><li>重要情報の平文送信(CWE-319)- CVE-2026-41281</li></ul>

Possible impacts 中間者攻撃(man-in-the-middle attack)によって、第三者に通信内容を傍受されたり、改ざんされたりする可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。

Publication Date May 13, 2026, midnight
Registration Date May 13, 2026, 12:14 p.m.
Last Update May 13, 2026, 12:14 p.m.
Affected System
KDDI
Androidアプリ「あんしんフィルター for au」 4.9_b0003より前のバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年05月13日]
  掲載
May 12, 2026, 1:47 p.m.