CVE-2026-4219
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-259
Contraseñas embebidas en el software
Fecha de publicación:
16/03/2026
Última modificación:
16/03/2026
Descripción
Se ha encontrado una falla en la aplicación INDEX Conferences & Exhibitions Organization YWF BPOF APGCS hasta la versión 1.0.2 en Android. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo com/index/event/BuildConfig.java del componente ae.index.apgcs. La ejecución de una manipulación del argumento ACCESS_KEY/HASH_KEY puede llevar a credenciales codificadas de forma rígida. El ataque está restringido a la ejecución local. El exploit ha sido publicado y puede ser utilizado. Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://vuldb.com/?ctiid_351143=
- https://vuldb.com/?id_351143=
- https://vuldb.com/?submit_770513=
- https://www.notion.so/Authorization-Credentials-in-ae-index-apgcs-Lead-to-Exposure-of-Backend-Secrets-3172de3f97fb8040bc30c5519a742251?source=copy_link
- https://www.notion.so/Authorization-Credentials-in-ae-index-apgcs-Lead-to-Exposure-of-Backend-Secrets-3172de3f97fb8040bc30c5519a742251



