Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-4218

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
16/03/2026
Última modificación:
16/03/2026

Descripción

Una vulnerabilidad fue detectada en la aplicación myAEDES hasta la versión 1.18.4 en Android. Afecta a una función desconocida del archivo aedes/me/beta/utils/EngageBayUtils.java del componente aedes.me.beta. Realizar una manipulación del argumento AUTH_KEY resulta en revelación de información. El ataque solo es posible con acceso local. La complejidad del ataque se califica como alta. La explotabilidad se dice que es difícil. El exploit ahora es público y puede ser usado. El proveedor fue contactado tempranamente sobre esta revelación, pero no respondió de ninguna manera.

Impacto

Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
2.50
Gravedad 3.x
BAJA
Puntuación base 2.0
1.00
Gravedad 2.0
BAJA