PT-2026-7324 · Tp Link · Tapo C260

Spaceraccoon

·

Publicado

2026-02-10

·

Atualizado

2026-03-10

·

CVE-2026-0653

CVSS v4.0

7.2

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas TP-Link Tapo C260 versão 1
Descrição Um usuário autenticado com nível de convidado pode contornar as restrições de acesso previstas enviando solicitações manipuladas para um endpoint de sincronização. Isso permite a modificação de configurações protegidas do dispositivo, apesar dos privilégios limitados. Um atacante pode alterar parâmetros de configuração sensíveis sem autorização, resultando em manipulação não autorizada do estado do dispositivo. O problema deve-se a um controle de acesso insuficiente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01858
CVE-2026-0653

Produtos afetados

Tapo C260