CVE-2026-15315
Tapo C120 v1 y C200 v5 contienen una vulnerabilidad de autenticación incorrecta dentro del módulo de verificación de autenticación de inicio de sesión. Un atacante en la red local puede explotar debilidades en la validación de parámetros de desafío para eludir los controles de autenticación normales y obtener tokens de sesión administrativos. La explotación exitosa puede permitir posteriormente a un atacante ejecutar acciones de gestión privilegiadas, habilitar el acceso administrativo no autorizado y provocar una interrupción temporal de los servicios del dispositivo, lo que resulta en una condición de denegación de servicio (DoS).
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| tp-link | tapo c120 firmware | < 1.9.3 |
| tp-link | tapo c120 | - |
| tp-link | tapo c200 firmware | < 1.4.6 |
| tp-link | tapo c200 | 5.0 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
