CVE-2026-4218
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
16/03/2026
Última modificación:
16/03/2026
Descripción
Una vulnerabilidad fue detectada en la aplicación myAEDES hasta la versión 1.18.4 en Android. Afecta a una función desconocida del archivo aedes/me/beta/utils/EngageBayUtils.java del componente aedes.me.beta. Realizar una manipulación del argumento AUTH_KEY resulta en revelación de información. El ataque solo es posible con acceso local. La complejidad del ataque se califica como alta. La explotabilidad se dice que es difícil. El exploit ahora es público y puede ser usado. El proveedor fue contactado tempranamente sobre esta revelación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
2.50
Gravedad 3.x
BAJA
Puntuación base 2.0
1.00
Gravedad 2.0
BAJA



