Improper Input Validation Vulnerability in Axis Communications VAPIX API
CVE-2026-4757
7.2HIGH
What is CVE-2026-4757?
The Axis Communications VAPIX API contains an improper input validation flaw that may allow an authenticated user, with administrator privileges, to execute arbitrary code and potentially escalate their privileges. This vulnerability requires an individual to log in with an administrator-privileged service account, making it imperative for users to assess their security measures surrounding access controls.
Affected Version(s)
AXIS OS 12.0.0 < 12.11.44
