CVE-2026-26340
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
24/02/2026
Última modificación:
26/02/2026
Descripción
*** Pendiente de traducción *** Tattile Smart+, Vega, and Basic device families firmware versions 1.181.5 and prior expose RTSP streams without requiring authentication. A remote attacker can connect to the RTSP service and access live video/audio streams without valid credentials, resulting in unauthorized disclosure of surveillance data.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:tattile:smart\+_firmware:*:*:*:*:*:*:*:* | 1.181.5 (incluyendo) | |
| cpe:2.3:h:tattile:smart\+:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tattile:tolling\+_firmware:*:*:*:*:*:*:*:* | 1.181.5 (incluyendo) | |
| cpe:2.3:h:tattile:tolling\+:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tattile:smart\+_speed_firmware:*:*:*:*:*:*:*:* | 1.181.5 (incluyendo) | |
| cpe:2.3:h:tattile:smart\+_speed:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tattile:smart\+_traffic_light_firmware:*:*:*:*:*:*:*:* | 1.181.5 (incluyendo) | |
| cpe:2.3:h:tattile:smart\+_traffic_light:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tattile:axle_counter_firmware:*:*:*:*:*:*:*:* | 1.181.5 (incluyendo) | |
| cpe:2.3:h:tattile:axle_counter:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tattile:vega53_firmware:*:*:*:*:*:*:*:* | 1.181.5 (incluyendo) | |
| cpe:2.3:h:tattile:vega53:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tattile:vega33_firmware:*:*:*:*:*:*:*:* | 1.181.5 (incluyendo) | |
| cpe:2.3:h:tattile:vega33:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tattile:vega11_firmware:*:*:*:*:*:*:*:* | 1.181.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



