CISA-advisering: kwetsbaarheid in Rently Smart Home maakt toegang tot inloggegevens mogelijk
CISA heeft op 25 augustus 2026 een advies uitgebracht over een kwetsbaarheid in Rently Smart Home versies 20.1.0 en eerder. De kwetsbaarheid, geïdentificeerd als CVE-2026-75960, is een probleem van onvoldoende beschermde inloggegevens (CWE-522) dat een aanvaller toegang kan geven tot gevoelige informatie en gebruikersrechten kan overschrijven door pincodes, waaronder de Master Pin, op te halen. De CVSS-basescore is 8.1 (Hoog) onder versie 3.1 en 8.7 (Hoog) onder versie 4.0. Rently heeft de kwetsbaarheid eind juni verholpen; geen gebruikersactie vereist. CISA raadt defensieve maatregelen aan, zoals het minimaliseren van netwerkblootstelling en het gebruik van VPN's voor externe toegang. Er is op dit moment geen bekende openbare exploitatie aan CISA gemeld.
Wat we weten
Succesvolle exploitatie zou een aanvaller in staat kunnen stellen om pincodes, inclusief de Master Pin, op te halen en gebruikersrechten te overschrijven.
▤ 1 bronnen›
De CVSS v3.1-basescore is 8.1 (Hoog); de CVSS v4.0-basescore is 8.7 (Hoog).
▤ 1 bronnen›
Rently heeft de kwetsbaarheid eind juni verholpen; geen gebruikersactie vereist.
▤ 1 bronnen›
Er is op dit moment geen bekend publiek misbruik gemeld aan CISA.
▤ 1 bronnen›
De kwetsbaarheid is een probleem van onvoldoende beschermde referenties (CWE-522).
▤ 1 bronnen›
Rently Smart Home versies 20.1.0 en eerder zijn getroffen.
▤ 1 bronnen›
CISA heeft op 2026-08-25 een advies gepubliceerd voor CVE-2026-75960.
▤ 1 bronnen›
CISA heeft een advies gepubliceerd voor een kwetsbaarheid met hoge ernst (CVE-2026-75960) in Rently Smart Home versies 20.1.0 en eerder. Door dit probleem kan een aanvaller pincodes, waaronder de Master Pin, ophalen en gebruikersrechten overschrijven. Rently heeft het probleem verholpen; geen gebruikersactie vereist.
Geverifieerd · 1 bronnenLive rapporten
Alles bekijkenReacties 0
Bespreek dit evenement in blijvende threads. Livechat blijft apart.
Nog geen reacties. Begin het gesprek.