← Back to browse · API

CVE-2026-0652

Severity
HIGH
CVSS
8.7
EPSS
0.21577
Risk score
42.35
CISA KEV
No
PoC
No
Published
2026-02-10
Modified
2026-02-11
First seen
2026-08-07
Aliases
EUVD-2026-7069, GHSA-4F5Q-MMM6-FJ92
Products
TP-Link Systems Inc.:Tapo C260 v1 0 <1.1.9 Build 251226 Rel.55870n
Sources
euvd EUVD-2026-7069

Description

On TP-Link Tapo C260 v1, command injection vulnerability exists due to improper sanitization in certain POST parameters during configuration synchronization. An authenticated attacker can execute arbitrary system commands with high impact on confidentiality, integrity and availability. It may cause full device compromise.

References