CVE-2026-82567

Media6.3Publicada el 15 de septiembre de 2026

La pasarela de notificación de myPRO Manager expone un endpoint HTTP no autenticado utilizado para enviar mensajes SMS a través de un módem GSM conectado. El endpoint es accesible a través de la red y no requiere autenticación antes de aceptar un número de teléfono y un mensaje de una solicitud y enviar el mensaje SMS especificado. Un atacante no autenticado con acceso de red a la pasarela de notificación podría explotar esta vulnerabilidad para enviar mensajes SMS arbitrarios a través del módem conectado.

Puntuación CVSS6.3 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Tipo de debilidad (CWE)CWE-862

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE