Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-3668

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/03/2026
Última modificación:
09/03/2026

Descripción

Se ha identificado una debilidad en Freedom Factory dGEN1 hasta 20260221. Esto afecta a la función AndroidEthereum del componente org.ethosmobile.webpwaemul. Esta manipulación causa controles de acceso inadecuados. La explotación remota del ataque es posible. Se considera que el ataque tiene alta complejidad. La explotabilidad se informa como difícil. El exploit se ha puesto a disposición del público y podría usarse para ataques. Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió de ninguna manera.

Impacto

Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA