CVE-2026-89174 PUBLISHED

Kingdom Communication Associated|Smart Video Intercom System - Missing Burte-force Protection

Assigner: twcert
Reserved: 11.09.2026 Published: 11.09.2026 Updated: 11.09.2026

Smart Video Intercom System developed by Kingdom Communication Associated has a Missing Brute-force Protection vulnerability. Unauthenticated remote attackers can gain access to valid accounts through a large number of login attempts.

Metrics

CVSS Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
CVSS Score: 8.7

Product Status

Vendor Kingdom Communication Associated
Product EH3040
Versions Default: unaffected
  • affected from 0 to 2.5.0A (excl.)
Vendor Kingdom Communication Associated
Product EH4200
Versions Default: unaffected
  • affected from 0 to 2.5.0A (excl.)
Vendor Kingdom Communication Associated
Product EH1000B
Versions Default: unaffected
  • affected from 0 to 2.7.0A (excl.)
Vendor Kingdom Communication Associated
Product EH2070
Versions Default: unaffected
  • affected from 0 to 2.8.0A (excl.)

Solutions

Update EH3040 to version 2.5.0A Update EH4200 to version 2.5.0A Update EH1000B to version 2.7.0A Update EH2070 to version 2.8.0A

References

Problem Types

  • CWE-307 Improper Restriction of Excessive Authentication Attempts CWE