CVE-2026-5682
Meesho Online Shopping App com.meesho.supply endpoint cifrado riesgoso
- Publicado
- 6 abr 2026
- Actualizado
- 7 abr 2026
- Asignación de CNA
- VulDB
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 8,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha encontrado una vulnerabilidad en la aplicación Meesho Online Shopping hasta la versión 27.3 en Android. Afecta a una función desconocida del archivo /api/endpoint del componente com.meesho.supply. Dicha manipulación conduce a un algoritmo criptográfico arriesgado. El ataque puede realizarse de forma remota. El ataque requiere un alto nivel de complejidad. Se dice que la explotabilidad es difícil. El exploit ha sido divulgado al público y puede ser utilizado.
Fuentes
1Prueba de concepto que demuestra el cifrado AES-CBC inseguro con derivación de clave MD5 en la aplicación Android de Meesho, lo que permite la manipulación del texto cifrado y posibles ataques de oráculo de relleno.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.