CVE-2026-1201

An Authorization Bypass Through User-Controlled Key vulnerability in Hubitat Elevation home automation controllers prior to version 2.4.2.157 could allow a remote authenticated user to control connected devices outside of their authorized scope via client-side request manipulation.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de elusión de autorización a través de una clave controlada por el usuario en los controladores de automatización del hogar Hubitat Elevation anteriores a la versión 2.4.2.157 podría permitir a un usuario remoto autenticado controlar dispositivos conectados fuera de su ámbito de autorización mediante la manipulación de solicitudes del lado del cliente.

29 Jan 2026, 17:16

Type Values Removed Values Added
References
  • () https://ostrichlab.io/research-blog/?post=hubitat_writeup -

22 Jan 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-22 22:16

Updated : 2026-04-15 00:35


NVD link : CVE-2026-1201

Mitre link : CVE-2026-1201

CVE.ORG link : CVE-2026-1201


JSON object : View

Products Affected

No product.

CWE
CWE-639

Authorization Bypass Through User-Controlled Key