CVE-2026-15316
Denegación de servicio mediante entrada de credencial cifrada de tamaño excesivo en TP-Link Tapo C200
- Publicado
- 18 ago 2026
- Actualizado
- 20 ago 2026
- Asignación de CNA
- TPLink
- Evidencia observada
- 15 sept 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 13,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha identificado una vulnerabilidad de validación de entrada incorrecta en el servicio de configuración para el procesamiento de datos de credenciales cifrados en Tapo C200 v5. Un atacante puede enviar valores de texto cifrado de tamaño excesivo que pueden desencadenar fallos en el manejo de excepciones, debido a una validación insuficiente, provocando que el dispositivo afectado se bloquee o se reinicie. La explotación exitosa puede interrumpir temporalmente la funcionalidad de administración y monitoreo HTTPS, lo que resulta en una condición de denegación de servicio (DoS) hasta que el servicio se recupere.
Fuentes
1- CVE-2026-15315Investigación
Repositorio educativo de investigación de CVE que cubre las vulnerabilidades de omisión de autenticación y DoS de las cámaras TP-Link Tapo CVE-2026-15315 y CVE-2026-15316 para estudio de laboratorio autorizado.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.