CVE-2026-66098

Summary

The Mira hormone monitor device firmware accepts a 0x01 write from any BLE central without authentication, causing the device to reboot into bootloader mode. An attacker could cause a denial-of-service condition or disrupt ovulation tracking and fertility monitoring workflow.

Affected Software

VendorProductVersion RangeStatus
Quanovate Tech Inc. (operating as Mira / Mira Care)Mira Firmware1.7.1.47affected
Quanovate Tech Inc. (operating as Mira / Mira Care)Mira Android App4.5.15.4affected

Weaknesses

  • CWE-306: CWE-306

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References