CISA-advisering: kwetsbaarheid in Rently Smart Home maakt toegang tot inloggegevens mogelijk
CISA heeft op 25 augustus 2026 een advies uitgebracht over een kwetsbaarheid in Rently Smart Home versies 20.1.0 en eerder. De kwetsbaarheid, geïdentificeerd als CVE-2026-75960, is een probleem van onvoldoende beschermde inloggegevens (CWE-522) dat een aanvaller toegang kan geven tot gevoelige informatie en gebruikersrechten kan overschrijven door pincodes, waaronder de Master Pin, op te halen. De CVSS-basescore is 8.1 (Hoog) onder versie 3.1 en 8.7 (Hoog) onder versie 4.0. Rently heeft de kwetsbaarheid eind juni verholpen; geen gebruikersactie vereist. CISA raadt defensieve maatregelen aan, zoals het minimaliseren van netwerkblootstelling en het gebruik van VPN's voor externe toegang. Er is op dit moment geen bekende openbare exploitatie aan CISA gemeld.
Wat we weten
Succesvolle exploitatie zou een aanvaller in staat kunnen stellen om pincodes, inclusief de Master Pin, op te halen en gebruikersrechten te overschrijven.
▤ 1 bronnen›
De CVSS v3.1-basescore is 8.1 (Hoog); de CVSS v4.0-basescore is 8.7 (Hoog).
▤ 1 bronnen›
Rently heeft de kwetsbaarheid eind juni verholpen; geen gebruikersactie vereist.
▤ 1 bronnen›
Er is op dit moment geen bekend publiek misbruik gemeld aan CISA.
▤ 1 bronnen›
De kwetsbaarheid is een probleem van onvoldoende beschermde referenties (CWE-522).
▤ 1 bronnen›
Rently Smart Home versies 20.1.0 en eerder zijn getroffen.
▤ 1 bronnen›
CISA heeft op 2026-08-25 een advies gepubliceerd voor CVE-2026-75960.
▤ 1 bronnen›
Open elke bron om de originele taal, wanneer DoseFix het ontving, en de claims die het ondersteunt te inspecteren.
Rently Smart Home
cisa.gov · EN · Gepubliceerd · OntvangenLive rapporten
Alles bekijkenReacties 0
Bespreek dit evenement in blijvende threads. Livechat blijft apart.
Nog geen reacties. Begin het gesprek.