Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Toy Planet Trouble App de Investory (CVE-2026-5471)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/04/2026
Última modificación:
24/07/2026

Descripción

Una vulnerabilidad fue detectada en la aplicación Investory Toy Planet Trouble App hasta la versión 1.5.5 en Android. Afectada es una función desconocida del archivo assets/google-services-desktop.json del componente app.investory.toyfactory. La manipulación del argumento current_key resulta en el uso de una clave criptográfica codificada de forma rígida. El ataque debe iniciarse desde una posición local. El exploit es ahora público y puede ser utilizado.

Impacto

Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA