CVE-2026-28767
मध्यमप्रकाशित
गार्डिन क्लाउड API में महत्वपूर्ण फ़ंक्शन के लिए अनुपलब्ध प्रमाणीकरण
- प्रकाशित
- 3 अप्रैल 2026
- अद्यतन
- 7 अप्रैल 2026
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
6.9/ 10मध्यम
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.4%
कम · अगले 30 दिन
- प्रतिशत
- 31.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक विशिष्ट प्रशासनिक एंडपॉइंट notifications उचित प्रमाणीकरण के बिना सुलभ है।
स्रोत
1- CVE-2026-28767जानकारीपूर्ण
CVE-2026-28767: एडमिन नोटिफिकेशन एंडपॉइंट पर मिसिंग ऑथेंटिकेशन — Gardyn Home Kit (ICSA-26-055-03)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।