Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Archivos o directorios accesibles en la cámaras PTC de AVer

Fecha de publicación 19/06/2026
Identificador
INCIBE-2026-443
Importancia
5 - Crítica
Recursos Afectados

Todas las versiones de las cámaras AVer PTC500S, PTC115, PTC500+ y PTC115+.

Descripción

fj016 informó de sobre una vulnerabilidad de severidad crítica que podría permitir a un atacante la ejecución de código arbitrario.

Solución

AVer ha proporcionado una actualización del firmware para solucionar esta vulnerabilidad.

Detalle

CVE-2026-40624: una validación de entrada incorrecta en las cámaras AVer PTC500S, PTC115, PTC500+ y PTC115+ podría permitir que un atacante remoto no autenticado ejecute código arbitrario mediante una solicitud web especialmente diseñada.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-40624 critica no AVer
Listado de referencias