CVE-2026-82567
La pasarela de notificación de myPRO Manager expone un endpoint HTTP no autenticado utilizado para enviar mensajes SMS a través de un módem GSM conectado. El endpoint es accesible a través de la red y no requiere autenticación antes de aceptar un número de teléfono y un mensaje de una solicitud y enviar el mensaje SMS especificado. Un atacante no autenticado con acceso de red a la pasarela de notificación podría explotar esta vulnerabilidad para enviar mensajes SMS arbitrarios a través del módem conectado.
Puntuación CVSS6.3 / 10
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LTipo de debilidad (CWE)CWE-862
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
