Skip to content

Vulnerabilidad de Ejecución de Comandos en Algunos Productos de Punto de Acceso Inalámbrico de Hikvision

Vulnerabilidad de Ejecución de Comandos en Algunos Productos de Punto de Acceso Inalámbrico de Hikvision

Número de SN:HSRC-202601-02

Edición:Centro de Respuesta de Seguridad de Hikvision (HSRC)

Fecha de Publicación Inicial:2026-01-30

 

Resumen

(1) Algunos Puntos de Acceso Inalámbrico de Hikvision son vulnerables a la ejecución de comandos autenticados debido a una validación insuficiente de la entrada. Los atacantes con credenciales válidas pueden explotar esta falla enviando paquetes manipulados que contienen comandos maliciosos a los dispositivos afectados, lo que lleva a la ejecución arbitraria de comandos.

ID de CVE

CVE-2026-0709

Puntuación

Se adopta CVSS v3.1 para la puntuación de esta vulnerabilidad. (http://www.first.org/cvss/specification-document

Puntuación base: 7.2 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

 

Versiones Afectadas y Solución

Modelo de Producto

Versión Afectada

Versión Resuelta

DS-3WAP521-SI

V1.1.6303 build250812 y anteriores

V1.1.6601 build251223

DS-3WAP522-SI

V1.1.6303 build250812 y anteriores

V1.1.6601 build251223

DS-3WAP621E-SI

V1.1.6303 build250812 y anteriores

V1.1.6601 build251223

DS-3WAP622E-SI

V1.1.6303 build250812 y anteriores

V1.1.6601 build251223

DS-3WAP623E-SI

V1.1.6303 build250812 y anteriores

V1.1.6601 build251223

DS-3WAP622G-SI

V1.1.6303 build250812 y anteriores

V1.1.6601 build251223

Obtención de la Versión Corregida

Los usuarios pueden descargar el parche en el sitio web oficial de Hikvision.

 

Fuente de la Información sobre Vulnerabilidad

La vulnerabilidad fue reportada al HSRC de Hikvision (Centro de Respuesta de Seguridad de Hikvision) por el investigador de seguridad independiente exzettabyte. 

 

Contáctenos

Para reportar cualquier problema de seguridad o vulnerabilidades en productos y soluciones de Hikvision, comuníquese con el Centro de Respuesta de Seguridad de Hikvision en hsrc@hikvision.com.

 

Descargo de Responsabilidad

Este documento se proporciona "TAL CUAL" y no implica ningún tipo de garantía, ya sea expresa o implícita, incluyendo las garantías de comerciabilidad o idoneidad para un propósito particular. En ningún caso Hikvision o cualquiera de sus subsidiarias controladas directa o indirectamente, o sus proveedores serán responsables de ningún daño, incluyendo daños directos, indirectos, incidentales, consecuentes, pérdida de beneficios comerciales o daños especiales. Su uso del documento, por cualquier medio, será totalmente bajo su propio riesgo. Hikvision se reserva el derecho de modificar o actualizar este documento de vez en cuando.

Hikvision.com/es-la/ utiliza cookies estrictamente necesarias y tecnologías relacionadas para permitir que el sitio web funcione. Con su consentimiento, también nos gustaría utilizar cookies para observar y analizar los niveles de tráfico y otras métricas / mostrarle publicidad dirigida / mostrarle publicidad de acuerdo con su ubicación / adaptar el contenido de nuestro sitio web. Para obtener más información sobre las prácticas de cookies, consulte nuestra política de cookies.

Contáctenos
Hik-Partner Pro close
Hik-Partner Pro
Tu herramienta aliada Lee más
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.