Un nou aviz de securitate industrială publicat de CISA semnalizează o vulnerabilitate critică în camerele de supraveghere Johnson Controls TL280.

Identificată sub codul CVE-2026-27871, problema constă în existența de credentiale hardcodate în firmware, care pot permite accesul neautorizat la informații sensibile de pe dispozitiv.

Detalii tehnice și severitate

Severitatea este evaluată ca MEDIUM conform CVSS v3. 1 (scor 4.

1) și LOW conform CVSS v4. 0 (scor 2.

Sectoare afectate și mitigări recomandate

1), reflectând complexitatea exploatării care necesită privilegii ridicate și condiții specifice de atac.