CVE-2026-3668
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/03/2026
Última modificación:
09/03/2026
Descripción
Se ha identificado una debilidad en Freedom Factory dGEN1 hasta 20260221. Esto afecta a la función AndroidEthereum del componente org.ethosmobile.webpwaemul. Esta manipulación causa controles de acceso inadecuados. La explotación remota del ataque es posible. Se considera que el ataque tiene alta complejidad. La explotabilidad se informa como difícil. El exploit se ha puesto a disposición del público y podría usarse para ataques. Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA



