CVE-2026-15315

Alta8.8Publicada el 18 de agosto de 2026

Tapo C120 v1 y C200 v5 contienen una vulnerabilidad de autenticación incorrecta dentro del módulo de verificación de autenticación de inicio de sesión. Un atacante en la red local puede explotar debilidades en la validación de parámetros de desafío para eludir los controles de autenticación normales y obtener tokens de sesión administrativos. La explotación exitosa puede permitir posteriormente a un atacante ejecutar acciones de gestión privilegiadas, habilitar el acceso administrativo no autorizado y provocar una interrupción temporal de los servicios del dispositivo, lo que resulta en una condición de denegación de servicio (DoS).

Puntuación CVSS8.8 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-287
Fabricantestp-link

Productos afectados

FabricantesProductoVersiones
tp-linktapo c120 firmware< 1.9.3
tp-linktapo c120-
tp-linktapo c200 firmware< 1.4.6
tp-linktapo c2005.0

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE