CVE-2026-1453
CRITICAL
9.8
CVSS 3.1
Description
A missing authentication for critical function vulnerability in KiloView Encoder Series could allow an unauthenticated attacker to create or delete administrator accounts. This vulnerability can grant the attacker full administrative control over the product.
Metadata
Severity & Metrics
9.8
CRITICAL CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
SSVC — CISA Coordinator
Affected products (10)
| Vendor | Product | Platform | Versions |
|---|---|---|---|
| KiloView | Encoder Series E1 hardware Version 1.4 | — | 4.7.2516 |
| KiloView | Encoder Series E1 hardware Version 1.6.20 | — | 4.7.2511, 4.8.2523, 4.8.2611, 4.6.2400 … |
| KiloView | Encoder Series E1-s hardware Version 1.4 | — | 4.7.2516, 4.8.2519, 4.8.2525, 4.8.2611 … |
| KiloView | Encoder Series E2 hardware Version 1.7.20 | — | 4.8.2611, 4.8.2561 |
| KiloView | Encoder Series E2 hardware Version 1.8.20 | — | 4.8.2523, 4.8.2611, 4.8.2554 |
| KiloView | Encoder Series G1 hardware Version 1.6.20 | — | 4.8.2561 |
| KiloView | Encoder Series P1 hardware Version 1.3.20 | — | 4.8.2633, 4.8.2608 |
| KiloView | Encoder Series P2 hardware Version 1.8.20 | — | 4.8.2633 |
| KiloView | Encoder Series RE1 hardware Version 2.0.00 | — | 4.7.2513 |
| KiloView | Encoder Series RE1 hardware Version 3.0.00 | — | 4.8.2519, 4.8.2561, 4.8.2611, 4.8.2525 |
Weakness (CWE)
| CWE | Source | Description |
|---|---|---|
| CWE-306 | cna | CWE-306 Missing Authentication for Critical Function |
CVSS scores (2)
| Score | Severity | Version | Source | Vector |
|---|---|---|---|---|
| 9.8 | CRITICAL | 3.1 | cna | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 9.3 | CRITICAL | 4.0 | cna | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
References (2)