CVE-2026-15316
Negação de Serviço via Entrada de Credencial Criptografada de Tamanho Excessivo no TP-Link Tapo C200
- Publicado
- 18 de ago. de 2026
- Atualizado
- 20 de ago. de 2026
- Atribuindo CNA
- TPLink
- Evidência observada
- 15 de set. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 13,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de validação de entrada inadequada no serviço de configuração para processamento de dados de credenciais criptografadas foi identificada no Tapo C200 v5. Um atacante pode enviar valores de texto cifrado criptografado superdimensionados que podem acionar falhas no tratamento de exceções, devido à validação insuficiente, fazendo com que o dispositivo afetado trave ou reinicie. A exploração bem-sucedida pode interromper temporariamente a funcionalidade de gerenciamento e monitoramento HTTPS, resultando em uma condição de negação de serviço (DoS) até que o serviço se recupere.
Fontes
1- CVE-2026-15315Pesquisa
Repositório educacional de pesquisa de CVE cobrindo as vulnerabilidades de bypass de autenticação e DoS das câmeras TP-Link Tapo CVE-2026-15315 e CVE-2026-15316 para estudo autorizado em laboratório.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.