CVE-2026-27778
ePower epower.ie Restrição inadequada de tentativas excessivas de autenticação
- Publicado
- 5 de mar. de 2026
- Atualizado
- 9 de mar. de 2026
- Atribuindo CNA
- icscert
- Evidência observada
- 26 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 47,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A Interface de Programação de Aplicações WebSocket não possui restrições quanto ao número de solicitações de autenticação. Essa ausência de limitação de taxa pode permitir que um atacante realize ataques de negação de serviço ao suprimir ou rotear incorretamente a telemetria legítima do carregador, ou realize ataques de força bruta para obter acesso não autorizado.
Fontes
1Simula exploits de prova de conceito para CVE-2026-27778, fornecendo um ambiente controlado para testes e análise de vulnerabilidades.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.