Vulnerabilidad en SYSTM App de Wahoo Fitness (CVE-2026-5462)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/04/2026
Última modificación:
24/07/2026
Descripción
Una vulnerabilidad fue identificada en la aplicación Wahoo Fitness SYSTM hasta la versión 7.2.1 en Android. Afectada es una función desconocida del archivo com/WahooFitness/SYSTM/BuildConfig.java del componente com.WahooFitness.SYSTM. Tal manipulación del argumento SEGMENT_WRITE_KEY lleva al uso de una clave criptográfica codificada de forma rígida. Acceso local es requerido para abordar este ataque. El exploit está disponible públicamente y podría ser usado. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA



