CVE-2026-12527: fallo de gravedad media en Shenzhen Liandian Communication Technology LTD…
Publicada el
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6epss 0.2%
probabilidad de explotación
0.2%top 86% de las CVE
explotación observada
noninguna fuente lo reporta
A broken authorization boundary in the RTSP media delivery pipeline of Shenzhen Liandian Communication Technology LTD V380 IP Camera firmware AppFHE1_V1.0.6.020230803 enables unauthenticated network actors to bypass the device’s credential-enforced live-view workflow and directly retrieve real-time video stream data.
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/S:P/AU:Y/V:C/U:Red
Productos afectados
Shenzhen Liandian Communication Technology LTD · V380 IP Camera / AppFHE1_V1.0.6.0CVEs relacionadas — Shenzhen Liandian Communication Technology LTD…
En el mismo producto, de las más peligrosas a las menos.