Vulnerabilidad en Toy Planet Trouble App de Investory (CVE-2026-5471)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/04/2026
Última modificación:
24/07/2026
Descripción
Una vulnerabilidad fue detectada en la aplicación Investory Toy Planet Trouble App hasta la versión 1.5.5 en Android. Afectada es una función desconocida del archivo assets/google-services-desktop.json del componente app.investory.toyfactory. La manipulación del argumento current_key resulta en el uso de una clave criptográfica codificada de forma rígida. El ataque debe iniciarse desde una posición local. El exploit es ahora público y puede ser utilizado.
Impacto
Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA



