HIGHVulnerability

CVE-2026-73778

A vulnerability exists in the Credential Manager component that may allow for unauthorized administrative access. An unauthenticated remote attacker could exploit this vulnerability on a device in its factory-default or post-ZTP state before any administrator has configured credentials by providing a predictable factory-default password. Successful exploitation could result in full administrative control of the affected device during the initial setup process.

Properties

severity
HIGH
score
8.1
epss_score
0.00281
cve_id
CVE-2026-73778
signal_observed_at
2026-09-15T21:12:50+00:00
vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
published_at
2026-09-01T21:18:44.627
last_modified
2026-09-10T16:19:12.630
epss_percentile
0.20574

Related Entities (50)

DESCRIBED_BY (1)

[Source]NVD

HAS_WEAKNESS (2)

[Weakness]Weak Password Requirements
[Weakness]Weak Password Requirements

ENRICHED_BY (1)

[Source]FIRST EPSS

AFFECTS_PRODUCT (46)

[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-73778 — Ninja Signal Threat Intelligence | Ninja Signal