CVE-2026-82567

Media6.3Pubblicata il 15 settembre 2026

Il gateway di notifica myPRO Manager espone un endpoint HTTP non autenticato utilizzato per inviare messaggi SMS tramite un modem GSM collegato. L'endpoint è accessibile attraverso la rete e non richiede autenticazione prima di accettare un numero di telefono e un messaggio da una richiesta e inviare il messaggio SMS specificato. Un attaccante non autenticato con accesso di rete al gateway di notifica potrebbe sfruttare questa vulnerabilità per inviare messaggi SMS arbitrari tramite il modem collegato.

Punteggio CVSS6.3 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Tipo di debolezza (CWE)CWE-862

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE