CVE-2026-73125

Severity CVSS v4.0:
CRITICAL
Type:
CWE-306 Missing Authentication for Critical Function
Publication date:
28/08/2026
Last modified:
28/08/2026

Description

Ebyte device web management interface does not consistently enforce <br /> authentication before granting access to administrative functionality. <br /> An unauthenticated remote attacker could access sensitive configuration <br /> information, modify device settings, or disrupt availability.