PT-2026-7324 · Tp Link · Tapo C260
Spaceraccoon
·
Publicado
2026-02-10
·
Atualizado
2026-03-10
·
CVE-2026-0653
CVSS v4.0
7.2
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
TP-Link Tapo C260 versão 1
Descrição
Um usuário autenticado com nível de convidado pode contornar as restrições de acesso previstas enviando solicitações manipuladas para um endpoint de sincronização. Isso permite a modificação de configurações protegidas do dispositivo, apesar dos privilégios limitados. Um atacante pode alterar parâmetros de configuração sensíveis sem autorização, resultando em manipulação não autorizada do estado do dispositivo. O problema deve-se a um controle de acesso insuficiente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tapo C260