PT-2026-29986 · Unknown · Só Vantagem Pra Investir App

Fxizenta

·

Publicado

2026-04-03

·

Atualizado

2026-04-03

·

CVE-2026-5453

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions Rico só vantagem pra investir App versões até 4.58.32.12421
Description Um problema de segurança foi encontrado no Rico só vantagem pra investir App no Android, afetando o processamento do arquivo br/com/rico/mobile/di/SegmentSettingsModule.java dentro do componente br.com.rico.mobile. A manipulação do argumento SEGMENT WRITE KEY resulta no uso de uma chave criptográfica codificada. O ataque só pode ser realizado localmente e o exploit foi divulgado publicamente. O fornecedor foi contatado, mas não respondeu.
Recommendations Atualize o Rico só vantagem pra investir App para uma versão mais recente que 4.58.32.12421.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5453

Produtos afetados

Só Vantagem Pra Investir App