Vulnerabilidad en NeoRhythm de OmniPEMF (CVE-2026-2756)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
21/03/2026
Última modificación:
23/03/2026
Descripción
Una vulnerabilidad de seguridad ha sido detectada en OmniPEMF NeoRhythm hasta el 20260308. Esto afecta una función desconocida del componente Interfaz BLE. Dicha manipulación conduce a la falta de autenticación. El ataque solo puede ser iniciado dentro de la red local. Este ataque se caracteriza por una alta complejidad. La explotabilidad se reporta como difícil. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
5.00
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA



