Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SmartLog App de i-SENS (CVE-2026-4216)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-259 Contraseñas embebidas en el software
Fecha de publicación:
16/03/2026
Última modificación:
16/03/2026

Descripción

Se ha identificado una debilidad en la aplicación i-SENS SmartLog hasta la versión 2.6.8 en Android. Esto afecta a una función desconocida del componente air.SmartLog.android. Esta manipulación causa credenciales codificadas de forma rígida. El ataque solo puede ejecutarse localmente. El exploit se ha puesto a disposición del público y podría usarse para ataques. El proveedor explica: 'La función a la que se hace referencia en el informe existe actualmente en nuestro sistema desplegado. Está relacionada con un modo de desarrollador utilizado durante el proceso de configuración para el emparejamiento Bluetooth entre el medidor de glucosa en sangre y la aplicación SmartLog. Esta función está destinada a fines de configuración relacionados con la integración y prueba de dispositivos. (...) [E]n una futura actualización de la aplicación, planeamos revisar las medidas para eliminar la función del modo de desarrollador o restringir el acceso a ella.'