Security Advisory

CVE-2026-26366

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-02-15 15:29:53
Last updated 2026-02-17 16:51:25
Assigner VulnCheck
CVSS score 9.3
State PUBLISHED

Description

eNet SMART HOME server 2.2.1 and 2.3.1 ships with default credentials (user:user, admin:admin) that remain active after installation and commissioning without enforcing a mandatory password change. Unauthenticated attackers can use these default credentials to gain administrative access to sensitive smart home configuration and control functions.