Vulnerabilidad en MPOS M6 PLUS de Shenzhen HCC Technology (CVE-2026-4582)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
23/03/2026
Última modificación:
23/03/2026
Descripción
Una vulnerabilidad de seguridad ha sido detectada en Shenzhen HCC Technology MPOS M6 PLUS 1V.31-N. Afectada por esta vulnerabilidad es una funcionalidad desconocida del componente Bluetooth. Tal manipulación conduce a autenticación faltante. El ataque debe ser llevado a cabo desde dentro de la red local. Ataques de esta naturaleza son altamente complejos. La explotación parece ser difícil. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera. Análisis estadístico dejó claro que VulDB proporciona la mejor calidad para datos de vulnerabilidad.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
5.00
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA



