Fermax Logo
Fermax Logo
  • Contacto
  • Área privada
  1. Avisos Seguridad

Avisos de seguridad

En esta página encontrarás toda la información sobre las vulnerabilidades que hemos analizado y corregido en relación con nuestros productos y servicios conectados.

Ponte en contacto con nosotros mediante el botón inferior si encuentras una vulnerabilidad que no aparece en las tablas siguientes. Para más información sobre nuestra política de gestión de vulnerabilidades, visita esta página.

Notificar vulnerabilidad
DUOX PLUS MEET
App DuoxMe Monitores VEO / VEO-XS
App MeetMe

App DuoxMe

Nombre CVE CVSS 4.0 Versión afectada Descripción
Vulnerabilidad de almacenamiento de texto en claro de información sensible. CVE-2026-86443 6.9 < 4.3.4 El almacenamiento en claro de información sensible en la aplicación DuoxMe para Android, en versiones anteriores a la 4.3.4, permite a un atacante con acceso local al dispositivo recuperar las credenciales almacenadas por la aplicación y suplantar la cuenta del usuario.
Vulnerabilidad de transmisión de texto en claro de información sensible durante el proceso de emparejamiento. CVE-2026-85628 7.0 < 4.3.4 La transmisión sin cifrar de las credenciales de la red Wi-Fi doméstica durante el proceso de emparejamiento entre la aplicación DuoxMe y los monitores Wi-Fi VEO y VEO-XS, en versiones anteriores a la 4.3.4 de la aplicación y a la 01.50.001 del firmware del monitor, permite a un atacante en la red Wi-Fi Direct interceptar la contraseña de la red.
Vulnerabilidad de falta de cifrado en DuoxMe. CVE-2025-2909 6.9 < 3.3.1 La falta de cifrado en el binario de la aplicación DuoxMe (antes Blue) en versiones anteriores a la 3.3.1 para dispositivos iOS permite a un atacante acceder sin autorización al código de la aplicación y descubrir información sensible.

Monitores VEO / VEO-XS

Nombre CVE CVSS 4.0 Versión afectada Descripción
Vulnerabilidad de verificación inadecuada de la firma del firmware. CVE-2026-86585 7.7 < 01.48.001 La falta de verificación de la firma de los paquetes de actualización de firmware en los monitores Wi-Fi VEO y VEO-XS, en versiones anteriores a la 01.48.001, permite a un atacante que controle la entrega de una actualización instalar firmware no autorizado.
Vulnerabilidad de validación inadecuada del certificado en la descarga de firmware. CVE-2026-86474 7.7 < 01.48.001 La falta de validación del certificado TLS en la descarga de la actualización de firmware de los monitores Wi-Fi VEO y VEO-XS, en versiones anteriores a la 01.48.001, permite a un atacante realizar ataques de intermediario sobre el canal de actualización.
Vulnerabilidad de transmisión de texto en claro de información sensible durante el proceso de emparejamiento. CVE-2026-85628 7.0 < 01.50.001 La transmisión sin cifrar de las credenciales de la red Wi-Fi doméstica durante el proceso de emparejamiento entre la aplicación DuoxMe y los monitores Wi-Fi VEO y VEO-XS, en versiones anteriores a la 4.3.4 de la aplicación y a la 01.50.001 del firmware del monitor, permite a un atacante en la red Wi-Fi Direct interceptar la contraseña de la red.

App MeetMe

Nombre CVE CVSS 4.0 Versión afectada Descripción
Vulnerabilidad de almacenamiento inseguro de información sensible. CVE-2025-10971 8.8 < v2.2.6 El almacenamiento inseguro de información sensible en la aplicación MeetMe para iOS y Android, en versiones anteriores a la v2.2.6, permite a un atacante recuperar datos sensibles embebidos en la aplicación.
Vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos. CVE-2025-2911 5.3 < v2024-09 El acceso no autorizado al sistema del servicio de desvío de llamada en los productos MeetMe en versiones anteriores a 2024-09 permite a un atacante identificar múltiples usuarios y realizar ataques de fuerza bruta a través de las extensiones.
Vulnerabilidad de enumeración de usuarios. CVE-2025-2910 6.9 < v2024-09 La enumeración de usuarios en el módulo de restablecimiento de contraseña del servicio de autenticación de MeetMe en versiones anteriores a 2024-09 permite a un atacante determinar si una dirección de correo está registrada a través de mensajes de error específicos.
Vulnerabilidad de credenciales insuficientemente protegidas. CVE-2025-2908 8.5 < v2024-09 La exposición de credenciales en el módulo de configuración del desvío de llamada en los productos MeetMe en versiones anteriores a 2024-09 permite a un atacante acceder a algunos activos importantes a través de los ficheros de configuración.
  • FERMAX WORLDWIDE
  • España
  • Internacional Español
  • International English
  • International Français
  • Portugal
  • United Kingdom
  • France
  • Belgium - Français
  • Belgium - Nederlands
  • Polska
  • Norsk
  • Svenska