CVE-2026-82567

Moyenne6.3Publiée le 15 septembre 2026

La passerelle de notification myPRO Manager expose un point de terminaison HTTP non authentifié utilisé pour envoyer des messages SMS via un modem GSM connecté. Le point de terminaison est accessible sur le réseau et ne requiert aucune authentification avant d’accepter un numéro de téléphone et un message dans une requête et d’envoyer le message SMS spécifié. Un attaquant non authentifié disposant d’un accès réseau à la passerelle de notification pourrait exploiter cette vulnérabilité pour envoyer des messages SMS arbitraires via le modem connecté.

Score CVSS6.3 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Type de faiblesse (CWE)CWE-862

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE