CVE-2026-89175

Summary

Smart Video Intercom System developed by Kingdom Communication Associated has a Client-Side Authentication vulnerability. Unauthenticated remote attackers can bypass authentication to access specific pages and obtain partial system configuration values.

Affected Software

VendorProductVersion RangeStatus
Kingdom Communication AssociatedEH30400 < 2.5.0Aaffected
Kingdom Communication AssociatedEH42000 < 2.5.0Aaffected
Kingdom Communication AssociatedEH1000B0 < 2.7.0Aaffected
Kingdom Communication AssociatedEH20700 < 2.8.0Aaffected

Weaknesses

  • CWE-602: CWE-602 Client-Side Enforcement of Server-Side Security

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: partial

References