Vulnerabilidad en MPOS M6 PLUS de Shenzhen HCC Technology (CVE-2026-4583)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
23/03/2026
Última modificación:
23/03/2026
Descripción
Se detectó una vulnerabilidad en Shenzhen HCC Technology MPOS M6 PLUS 1V.31-N. Afecta a alguna funcionalidad desconocida del componente Gestor de Bluetooth. Realizar una manipulación resulta en omisión de autenticación mediante captura-repetición. El ataque debe originarse desde la red local. Se considera que el ataque tiene alta complejidad. Se sabe que la explotación es difícil. Se contactó al proveedor con antelación sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
5.00
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA



