OFFLINE
Awaiting data
Security intelligence
CriticalCritical vulnerability

CVE-2026-100291 (CVSS 9.3)

NVD · officialPublished Sep 29, 2026Risk 50/100

In Anjvision YSSD‑RTMP‑H5 firmware version 3.3.2.4, several ONVIF service endpoints process management requests without enforcing required authentication. This could allow an unauthorized attacker to access sensitive device operations.

CVSS
9.3
AV:NetworkAC:LowPR:NoneUI:None

This record is attributed to NVD. Exploitation status and remediation guidance are kept separate from the vulnerability's technical severity.

Open primary source