PT-2026-78230 · Tp Link · Tapo C200

·

CVE-2026-15315

·

Publicado

2026-08-18

·

Atualizado

2026-08-20

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tapo C200 versão v5
Descrição Um problema de autenticação inadequada existe no módulo de verificação de autenticação de login. Um invasor na rede local pode explorar fraquezas na validação do parâmetro challenge para ignorar os controles de autenticação e obter tokens de sessão administrativa. Isso pode permitir a execução de ações de gerenciamento privilegiadas, acesso administrativo não autorizado e interrupção temporária dos serviços do dispositivo, resultando em uma condição de negação de serviço (DoS), que é um estado em que um sistema se torna indisponível para seus usuários pretendidos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15315

Produtos afetados

Tapo C200