Ad

CVE-2026-18604

LOW CVSS 4.0: 1,9 EPSS 0.10%
Обновлено 3 августа 2026
Параметр Значение
CVSS 1,9 (LOW)
Тип уязвимости CWE-926
Публичный эксплойт Нет

В приложении textPlus Text Message and Call App до 8.3.5 на Android была обнаружена уязвимость. Это влияет на функцию DialerActivity компонента com.gogii.textplus. Подобные манипуляции приводят к неправильному экспорту компонентов приложения Android.

Атака должна выполняться локально. Эксплойт общедоступен и может быть использован. С поставщиком заранее связались по поводу этого раскрытия информации.

Показать оригинальное описание (EN)

A vulnerability was identified in textPlus Text Message and Call App up to 8.3.5 on Android. This impacts the function DialerActivity of the component com.gogii.textplus. Such manipulation leads to improper export of android application components. The attack needs to be performed locally. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)