Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QC 60/90/120 de EFACEC (CVE-2026-22543)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/01/2026
Última modificación:
08/01/2026

Descripción

Las credenciales necesarias para acceder al servidor web del dispositivo se envían en base64 dentro de los encabezados HTTP. Dado que base64 no se considera un cifrado fuerte, un atacante podría interceptar la solicitud web que maneja el inicio de sesión y obtener las credenciales.

Referencias a soluciones, herramientas e información