Monitorujeme 1454 zdrojov
VIRY.CZ - Igiho stránka o virech 21.08.2026 13:00 Podle INCIBE je v backendovém API a mobilní aplikaci Virtuagym zranitelnost typu vložené pověření umožňující neoprávněné generování QR kódů fyzického přístupu. Útočník s přístupem k hodnotě 'badge_number' a možností reverzního inženýrství APK by mohl vytvářet platné QR kódy neomezeně, i po změně hesla nebo odhlášení uživatele; zranitelnosti byla přiřazena identifikace CVE-2026-12587 se skóre CVSS 8,6.
CVE-2026-12587 · zdroje: INCIBE-CERT
Najnovšie
Najčítanejšie
TOP 3dni
TOP 7dní
Magazíny - najnovšie články
