CVE-2026-33569

· NIST NVD ↗

Anviz CX2 Lite and CX7 administrative sessions occur over HTTP, enabling on‑path attackers to sniff credentials and session data, which can be used to compromise the device.

MEDIUM
CVSS severity
6.5
CVSS base score
2026-04-17
Published

CWE codes

CWE-319

Affected products

anviz:cx7_firmwareanviz:cx7anviz:cx2_lite_firmwareanviz:cx2_lite

Sources