What is CVE-2026-18452?
DMS+ (Non-Mobile) by Rich Source contains a Use of Hard-coded Credentials vulnerability. Unauthenticated remote attackers can exploit a fixed API key to gain control over all installed DMS+ devices. Immediate patching is required to mitigate this critical security risk.
Azərbaycanca: DMS+ (Non-Mobile) proqramında sərt kodlaşdırılmış etimadnamə zəifliyi aşkarlanıb. Bu boşluq autentifikasiya olunmamış uzaq hücumçulara sabit API açarı vasitəsilə bütün quraşdırılmış DMS+ cihazları üzərində nəzarəti ələ keçirməyə imkan verir. Cihazları qorumaq üçün dərhal istehsalçı tərəfindən təqdim olunan təhlükəsizlik yeniləməsini tətbiq etmək tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-798
FAQ2
What level of access or control can an attacker exploiting CVE-2026-18452 achieve?
Unauthenticated remote attackers can exploit a fixed hard-coded API key to gain control over all installed DMS+ devices.
What action is recommended to mitigate CVE-2026-18452?
Immediate patching is required to mitigate this critical security risk.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.