Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-4219

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-259 Contraseñas embebidas en el software
Fecha de publicación:
16/03/2026
Última modificación:
16/03/2026

Descripción

Se ha encontrado una falla en la aplicación INDEX Conferences & Exhibitions Organization YWF BPOF APGCS hasta la versión 1.0.2 en Android. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo com/index/event/BuildConfig.java del componente ae.index.apgcs. La ejecución de una manipulación del argumento ACCESS_KEY/HASH_KEY puede llevar a credenciales codificadas de forma rígida. El ataque está restringido a la ejecución local. El exploit ha sido publicado y puede ser utilizado. Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió de ninguna manera.

Impacto

Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA