PT-2026-82235 · Tp Link · Kasa

CVE-2026-76784

·

Publicado

2026-08-26

·

Atualizado

2026-09-04

CVSS v4.0

8.7

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas TP-Link Kasa (versões afetadas não especificadas)
Description Múltiplos dispositivos de casa inteligente possuem proteções criptográficas insuficientes no protocolo de comunicação local do dispositivo. Um invasor na mesma rede pode interceptar, reproduzir ou falsificar mensagens de controle trocadas localmente, o que pode resultar no controle não autorizado do dispositivo. Isso poderia permitir que um invasor manipule o estado operacional de um dispositivo, causando alterações de estado não autorizadas, interrupção da funcionalidade normal ou uma condição de negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76784

Produtos afetados

Kasa