CVE-2026-0651
Path Traversal en TP-Link Tapo D235, C211, C520WS y C260 a través de https local
- Publicado
- 10 feb 2026
- Actualizado
- 4 ago 2026
- Asignación de CNA
- TPLink
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 24,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En TP-Link Tapo C260 v1, es posible un salto de ruta debido a un manejo inadecuado de rutas de solicitud GET específicas a través de HTTPS, lo que permite la exploración local no autenticada de rutas del sistema de archivos. Un atacante en la red local puede determinar si ciertos archivos existen en el dispositivo, sin posibilidades de lectura, escritura o ejecución de código.
Fuentes
1- tapo-c260-rceExploit
Cadena de exploits PoC para la cámara TP-Link Tapo C260 — CVE-2026-0651/0652/0653. Investigación de @spaceraccoon.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.