PT-2026-34810 · Unknown · Senselive X3050

Publicado

2026-04-24

·

Atualizado

2026-04-25

·

CVE-2026-40620

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions SenseLive X3050 (versões afetadas não especificadas)
Description O serviço de gerenciamento incorporado no aplicativo SenseLive config carece de autenticação e autorização. Isso permite que qualquer host acessível estabeleça controle administrativo total e realize modificações irrestritas de parâmetros de configuração críticos, modos operacionais e estado do dispositivo usando um cliente compatível ou fornecido pelo fabricante.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40620

Produtos afetados

Senselive X3050