Vulnerabilidad en Tapo C520WS v2 de TP-Link Systems (CVE-2026-6241)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-134
Utilización de formatos de cadenas de control externo
Fecha de publicación:
06/06/2026
Última modificación:
23/07/2026
Descripción
Una vulnerabilidad de cadena de formato autenticada está presente en los AddScopes de ONVIF en Tapo C520WS v2, donde la entrada controlada por el usuario se pasa incorrectamente a funciones de formato sin una sanitización adecuada. Un atacante puede inyectar especificadores de formato en los parámetros de alcance de ONVIF para manipular el comportamiento de manejo de memoria. La explotación exitosa puede causar que el servicio de gestión de ONVIF falle, lo que resulta en una condición de DoS que impacta el funcionamiento normal del dispositivo.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA



