
[ZDI-26-195|CVE-2026-4155] (Pwn2Own) ChargePoint Home Flex Inclusion of Sensitive Information in Source Code Information Disclosure Vulnerability (CVSS 7.5; Credit: Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)) https://www.zerodayinitiative.com/advisories/ZDI-26-195/
Post summary
ZeroDay Initiative has disclosed a ChargePoint Home Flex information disclosure vulnerability (CVE-2026-4155) with CVSS 7.5, credited to a Pwn2Own participant, but no exploit code, patch, or activity in the wild is mentioned.


