CVE-2025-14300
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
20/12/2025
Última modificación:
20/12/2025
Descripción
*** Pendiente de traducción *** The HTTPS service on Tapo C200 V3 exposes a connectAP interface without proper authentication. An unauthenticated attacker on the same local network segment can exploit this to modify the device’s Wi-Fi configuration, resulting in loss of connectivity and denial-of-service (DoS).
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



