CVE-2026-15316

Media6.5Publicada el 18 de agosto de 2026

Se ha identificado una vulnerabilidad de validación incorrecta de entradas en el servicio de configuración para procesar datos de credenciales cifrados en Tapo C200 v5. Un atacante puede enviar valores de texto cifrado encriptados de tamaño excesivo que pueden desencadenar fallos en el manejo de excepciones debido a una validación insuficiente, provocando que el dispositivo afectado se bloquee o se reinicie. Una explotación exitosa puede interrumpir temporalmente la funcionalidad de gestión y monitorización HTTPS, provocando una condición de denegación de servicio (DoS) hasta que el servicio se recupere.

Puntuación CVSS6.5 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo de debilidad (CWE)CWE-20
Fabricantestp-link

Productos afectados

FabricantesProductoVersiones
tp-linktapo c200 firmware< 1.4.6
tp-linktapo c2005.0

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE