Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-0652

Опубликовано: 10 фев. 2026
Источник: nvd
CVSS3: 8.8
EPSS Средний

Описание

On TP-Link Tapo C260 v1, command injection vulnerability exists due to improper sanitization in certain POST parameters during configuration synchronization. An authenticated attacker can execute arbitrary system commands with high impact on confidentiality, integrity and availability. It may cause full device compromise.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tp-link:tapo_c260_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.9 (исключая)
cpe:2.3:h:tp-link:tapo_c260:1:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.21577
Средний

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.8
github
6 месяцев назад

On TP-Link Tapo C260 v1, command injection vulnerability exists due to improper sanitization in certain POST parameters during configuration synchronization. An authenticated attacker can execute arbitrary system commands with high impact on confidentiality, integrity and availability. It may cause full device compromise.

CVSS3: 8.8
fstec
6 месяцев назад

Уязвимость микропрограммного обеспечения IP-камеры TP-Link Tapo C260, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.21577
Средний

8.8 High

CVSS3

Дефекты

CWE-78