PT-2026-30216 · Tp Link Systems · Tapo C520Ws V2

CVE-2026-34123

·

Publicado

2026-04-03

·

Atualizado

2026-06-06

CVSS v4.0

7.0

Alta

VetorAV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Tapo C520WS v2
Description Uma falha de lógica no mecanismo de autorização da API permite que usuários com contas restritas, como usuários de hub, ignorem as restrições da lista de permissões (whitelist). Ao aproveitar o comportamento legítimo de mapeamento de métodos, um invasor pode criar solicitações que mascaram operações restritas como se fossem permitidas. Isso pode levar à execução de operações sensíveis não autorizadas, resultando potencialmente em resets do dispositivo, alterações de configuração indesejadas ou interrupção da operação normal, afetando a disponibilidade e a integridade do dispositivo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34123

Produtos afetados

Tapo C520Ws V2