Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NeoRhythm de OmniPEMF (CVE-2026-2756)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
21/03/2026
Última modificación:
23/03/2026

Descripción

Una vulnerabilidad de seguridad ha sido detectada en OmniPEMF NeoRhythm hasta el 20260308. Esto afecta una función desconocida del componente Interfaz BLE. Dicha manipulación conduce a la falta de autenticación. El ataque solo puede ser iniciado dentro de la red local. Este ataque se caracteriza por una alta complejidad. La explotabilidad se reporta como difícil. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.