Vulnerabilidad en Tapo C520WS v2 de TP-Link Systems (CVE-2026-6240)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
06/06/2026
Última modificación:
23/07/2026
Descripción
Una vulnerabilidad de desbordamiento de búfer basado en pila existe en Tapo C520WS v2 en el servicio ONVIF DeleteUsers, debido a comprobaciones de límites insuficientes al manejar múltiples parámetros de eliminación de usuarios. Un atacante autenticado puede enviar una solicitud maliciosa manipulada que contiene un número excesivo de identificadores para desbordar la memoria de pila.<br />
<br />
La explotación exitosa puede resultar en una caída del servicio o un interbloqueo, lo que lleva a DoS que afecta la funcionalidad de gestión y monitoreo del dispositivo.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA



