CVE-2026-103096

🟡 Monitoruj

Twarde zakodowanie klucza API w aplikacji Android umożliwia jego nieautoryzowane wydobycie.

CVSS
7.5
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

API key is hardcoded and retrievable from the application package. Since Android applications can be reverse engineered, embedding sensitive API credentials directly in the client application may allow unauthorized users to extract and misuse the key.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-10-02 01:16:42 UTC
Ostatnia modyfikacja (NVD)2026-10-02 20:16:59 UTC
Referencje