news.mlab.sh
Vulnerabilities
Vulnerability

CVE-2026-27871

Reference data from vuln.mlab.sh, coverage from our own index.

CVSS
2.9 Low
Vector
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
Risk score
23.2
Published
2026-08-14
Status
Published

Cwe-327 Use of a Broken or Risky Cryptographic Algorithm vulnerability in Johnson Controls TL280 allows Cryptanalytic Attack. This issue affects TL280: before 5.63.

Weaknesses

cwe-327 Use of a Broken or Risky Cryptographic AlgorithmCWE-327

Coverage 1

vulnerability

Johnson Controls Inc. TL280

A critical vulnerability (CWE-327) exists in Johnson Controls Inc.'s TL280 firmware, allowing attackers to access sensitive information on the device. The vulnerability stems from hardcoded credentials embedded directly…

CISA Advisories · Aug 6, 2026 Critical

Advisories and references