CVE-2026-65894
Vulnerabilità di autenticazione impropria nella telecamera IP CP PLUS EZ-P21
- Pubblicato
- 27 lug 2026
- Aggiornato
- 27 lug 2026
- Assegnazione CNA
- CERT-In
- Evidenza osservata
- 19 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 33,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Questa vulnerabilità esiste nella telecamera IP CP PLUS EZ-P21 a causa di un'autenticazione impropria degli endpoint HTTP. Un attaccante remoto potrebbe sfruttare questa vulnerabilità conducendo attacchi di forza bruta contro l'endpoint HTTP sul dispositivo preso di mira. Lo sfruttamento riuscito di questa vulnerabilità potrebbe consentire a un attaccante di ottenere accesso non autorizzato agli snapshot video in diretta dal dispositivo preso di mira.
Fonti
1Documenta le CVE della telecamera IP CP PLUS EZ-P21: esecuzione di codice arbitrario tramite la funzionalità di debug e autenticazione impropria degli endpoint HTTP, con divulgazione responsabile.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.