VIRY.CZ - Igiho stránka o virech 21.08.2026 13:00 Podle INCIBE je v backendovém API a mobilní aplikaci Virtuagym zranitelnost typu vložené pověření umožňující neoprávněné generování QR kódů fyzického přístupu. Útočník s přístupem k hodnotě 'badge_number' a možností reverzního inženýrství APK by mohl vytvářet platné QR kódy neomezeně, i po změně hesla nebo odhlášení uživatele; zranitelnosti byla přiřazena identifikace CVE-2026-12587 se skóre CVSS 8,6. CVE-2026-12587 · zdroje: INCIBE-CERT

Čítať celý článok >>