CVE-2026-89175 PUBLISHED

Kingdom Communication Associated|Smart Video Intercom System - Client-Side Authentication

Assigner: twcert
Reserved: 11.09.2026 Published: 11.09.2026 Updated: 11.09.2026

Smart Video Intercom System developed by Kingdom Communication Associated has a Client-Side Authentication vulnerability. Unauthenticated remote attackers can bypass authentication to access specific pages and obtain partial system configuration values.

Metrics

CVSS Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CVSS Score: 6.9

Product Status

Vendor Kingdom Communication Associated
Product EH3040
Versions Default: unaffected
  • affected from 0 to 2.5.0A (excl.)
Vendor Kingdom Communication Associated
Product EH4200
Versions Default: unaffected
  • affected from 0 to 2.5.0A (excl.)
Vendor Kingdom Communication Associated
Product EH1000B
Versions Default: unaffected
  • affected from 0 to 2.7.0A (excl.)
Vendor Kingdom Communication Associated
Product EH2070
Versions Default: unaffected
  • affected from 0 to 2.8.0A (excl.)

Solutions

Update EH3040 to version 2.5.0A Update EH4200 to version 2.5.0A Update EH1000B to version 2.7.0A Update EH2070 to version 2.8.0A

References

Problem Types

  • CWE-602 Client-Side Enforcement of Server-Side Security CWE