DoseFix LIVE
0voti
Sicurezza·Stati Uniti·CONFERMATO

Avviso CISA: vulnerabilità in Rently Smart Home consente l'accesso alle credenziali

Stati Uniti·
DoseFix EditorialSintesi da più fonti

CISA ha rilasciato un avviso il 25 agosto 2026 riguardante una vulnerabilità in Rently Smart Home versioni 20.1.0 e precedenti. La vulnerabilità, identificata come CVE-2026-75960, è un problema di credenziali insufficientemente protette (CWE-522) che potrebbe consentire a un attaccante di accedere a informazioni sensibili e sovrascrivere i permessi utente recuperando i PIN, incluso il PIN Master. Il punteggio base CVSS è 8.1 (Alto) secondo la versione 3.1 e 8.7 (Alto) secondo la versione 4.0. Rently ha corretto la vulnerabilità a fine giugno; nessuna azione richiesta all'utente. CISA raccomanda misure difensive come ridurre al minimo l'esposizione di rete e utilizzare VPN per l'accesso remoto. Nessuno sfruttamento pubblico noto è stato segnalato a CISA al momento.

Tradotto automaticamente · EN
1 fonti
Stati Uniti

Cosa sappiamo

Un exploit riuscito potrebbe consentire a un attaccante di recuperare i PIN, incluso il Master Pin, e sovrascrivere i permessi utente.

1 fonti

Il punteggio base CVSS v3.1 è 8.1 (Alto); il punteggio base CVSS v4.0 è 8.7 (Alto).

1 fonti

Rently ha corretto la vulnerabilità a fine giugno; nessuna azione richiesta all'utente.

1 fonti

Al momento non è stato segnalato a CISA alcuno sfruttamento pubblico noto.

1 fonti

La vulnerabilità è un problema di credenziali insufficientemente protette (CWE-522).

1 fonti

Sono interessate le versioni di Rently Smart Home 20.1.0 e precedenti.

1 fonti

CISA ha pubblicato un advisory il 2026-08-25 per CVE-2026-75960.

1 fonti
Trasparenza delle fonti

Apri qualsiasi fonte per ispezionare la lingua originale, quando DoseFix l'ha ricevuta e le affermazioni che supporta.

CISA Cybersecurity Advisories

Rently Smart Home

cisa.gov · EN · Pubblicato · Ricevuto
Indipendente

Report live

Vedi tutto
Cronologia della vulnerabilità di Rently Smart HomeVoce locale · Stati Uniti
Verificato

Commenti 0

Discuti l’evento in thread permanenti. La chat dal vivo resta separata.

Mantieni il confronto civile e distingui le opinioni dalle informazioni verificate.

Nessun commento. Inizia la conversazione.

Avviso CISA: vulnerabilità in Rently Smart Home consente l'accesso alle credenziali | DoseFix