Datadog vulnerabilities
6 CVEs tracked
Recent reports highlight multiple critical vulnerabilities in the Datadog Android application. The core issues involve exported Android components (`Activity`) lacking permission guards, allowing a malicious co-installed app to capture session OAuth tokens, display fake lock-screen messages, and tamper with configuration activities via CVE-2026-44964, CVE-2026-47363, CVE-2026-47361, and CVE-2026-44965. Additionally, CVE-2026-47362 involves plaintext storage of sensitive data in SQLite databases, and CVE-2026-47364 covers the silent transmission of the user UUID to Firebase Crashlytics. Defenders should ensure the Datadog Android app is immediately updated to the latest version (v554-5.9.4 or later) on all devices and review BYOD policies.
Azərbaycanca: Son hesabatlarda Datadog-un Android tətbiqində bir sıra kritik zəifliklər aşkarlanıb. Əsas problemlər ixrac olunmuş Android komponentləri (`Activity`) ilə bağlı icazə yoxlamalarının olmamasıdır ki, bu da eyni cihazdakı zərərli tətbiqə CVE-2026-44964, CVE-2026-47363, CVE-2026-47361 və CVE-2026-44965 vasitəsilə sessiya OAuth tokenlərini ələ keçirmək, saxta ekran mesajları göstərmək və konfiqurasiya aktivitilərinə müdaxilə etmək imkanı verir. Bundan əlavə, CVE-2026-47362 həssas məlumatların SQLite verilənlər bazasında açıq mətndə saxlanmasını, CVE-2026-47364 isə istifadəçi UUID-nin Firebase Crashlytics-ə istifadəçidən gizli ötürülməsini əhatə edir. Müdafiəçilər bütün qurğularda Datadog Android tətbiqinin dərhal ən son versiyaya (v554-5.9.4 və ya daha yeni) yenilənməsini təmin etməli və BYOD siyasətlərini nəzərdən keçirməlidirlər.
This vendor's CVEs6
This hub is built from skopnix's own reporting on Datadog: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.