Vulnerabilidad en Y4 de GALAYOU (CVE-2026-12192)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/06/2026
Última modificación:
24/07/2026
Descripción
Una vulnerabilidad fue determinada en GALAYOU Y4 1.0.0. Afectada es una función desconocida del componente Servidor web. Esta manipulación causa desbordamiento de búfer. El ataque solo es posible dentro de la red local. El exploit ha sido divulgado públicamente y puede ser utilizado. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
7.40
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA



