Record summary

CVE-2026-14169 has a selected CVSS score of 8.1 (high).

Description

Due to incorrect behavior order a low privileged remote attacker could trigger account inconsistent state via crafted input and overwrites existing user passwords which could result in complete administrative unavailability of the device.

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 28, 2026 · Source: CVE List

Affected products and versions

6
ProductSourceVersion rangeStatus

Default status: unaffected

CVE List1.0.0 to < 2.3.0affected

Default status: unaffected

CVE List1.0.0 to < 2.3.0affected

Default status: unaffected

CVE List1.0.0 to < 2.3.0affected

Default status: unaffected

CVE List1.0.0 to < 2.3.0affected

Default status: unaffected

CVE List1.0.0 to < 2.3.0affected

Default status: unaffected

CVE List1.0.0 to < 2.3.0affected

References

2