CVE-2025-70994
Las bicicletas eléctricas Yadea T5 (modelos fabricados en 2024 o después) presentan un mecanismo de autenticación débil en su sistema de entrada sin llave....
- Publicado
- 23 abr 2026
- Actualizado
- 23 abr 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:HBajo · próximos 30 días
- Percentil
- 20,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Las bicicletas eléctricas Yadea T5 (modelos fabricados en 2024 o después) presentan un mecanismo de autenticación débil en su sistema de entrada sin llave. El sistema utiliza el protocolo RF de código fijo EV1527 sin implementar códigos rodantes ni mecanismos criptográficos de desafío-respuesta. Esto es vulnerable a la falsificación de señales: un atacante local que intercepte cualquier transmisión legítima del llavero puede operar el vehículo de forma completamente no autorizada mediante un ataque de repetición.
Fuentes
1Analizador pasivo de señales RF para el protocolo de código fijo EV1527, que demuestra la vulnerabilidad de repetición CVE-2025-70994 en sistemas de entrada sin llave Yadea T5. Incluye código PoC para ESP8266/CC1101.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.