Security Advisory

CVE-2026-49186

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-06-04 03:36:59
Last updated 2026-06-04 12:37:21
Assigner Acer
CVSS score not scored
State PUBLISHED

Description

The local MQTT broker does not enforce topic-level Access Control Lists (ACLs). This allows any client to subscribe using wildcard characters (# or +) to enumerate hidden network devices or publish rogue control commands.