CVE-2026-94204

Alta7.5Publicada el 29 de septiembre de 2026

El backend central de almacenamiento en la nube de toda la plataforma de cámaras para salpicadero está mal configurado con permisos de lectura pública, lo que permite el acceso sin restricciones a todos los objetos almacenados. Dado que este bucket sirve como almacenamiento compartido para la plataforma, los registros confidenciales de los usuarios, las grabaciones en directo de las cámaras para salpicadero, los paquetes de aplicaciones y los archivos de firmware están expuestos a cualquier persona en internet.

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Tipo de debilidad (CWE)CWE-732

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE