CVE-2026-34490: XAAP Android Data Stored in Unencrypted Database
Published Jul 31, 2026
·Updated
Cleartext storage of sensitive information vulnerability in Johnson Controls XAAP Application on Android allows an attacker on a jailbroken or otherwise compromised device to Retrieve Sensitive Data.
This issue affects XAAP Application: before 1.53.
Affected Software
2 affected components
Johnson Controls XAAP Application (Android)<1.53
Johnsoncontrols Xaap Android<1.53
Event History
Jul 31, 2026
CVE Published
via MITRE·05:17 PM
Data Sourced
via MITRE·05:17 PM
DescriptionWeakness
Data Sourced
via NVD·06:17 PM
DescriptionSeverityWeaknessAffected Software