Múltiples vulnerabilidades en Productos de Hikvision
Fecha de publicación 11/09/2026
Identificador
INCIBE-2026-622
Importancia
4 - Alta
Recursos Afectados
- Los siguientes productos están afectados por la vulnerabilidad de severidad alta:
- HikCentral Access Control: versiones iguales o anteriores a V2.5.0.
- Los siguientes productos están afectados por la vulnerabilidad de severidad media:
- DS-KV9503: versión V2.3.13 y anteriores;
- DS-KV6113, DS-KV6103, DS-KV6133, DS-KV8113, DS-KV8213 y DS-KV8413: versión V3.7.0 y anteriores;
- DS-KD8003: V3.7.1 y anteriores;
- DS-KD8005: V3.10.0 y anteriores;
- DS-KV6114, DS-KV6124 y DS-KV6134: versión V3.9.0 y anteriores.
- DS-KV8114: V3.11.0 y anteriores.
Descripción
Hikvision ha reportado 2 vulnerabilidades, una de severidad alta y otra de severidad media, cuya explotación podría permitir a un atacante llevar a cabo una escalada de privilegios.
Solución
Actualizar a las siguientes versiones de los productos afectados:
- HikCentral Access Control: versión V2.5.1;
- DS-KV9503: versión V2.3.13_260828;
- DS-KV6113, DS-KV6103, DS-KV6133, DS-KV8113, DS-KV8213 y DS-KV8413: versión V3.7.2_260828;
- DS-KD8003: versión V3.7.3_260828;
- DS-KD8005: versión V3.10.1_260828;
- DS-KV6114, DS-KV6124 y DS-KV6134: versión V3.9.4_260828;
- DS-KV8114: versión V3.11.1_260828.
Detalle
CVE-2026-85545: vulnerabilidad de control de acceso indebido en HikCentral Access Control anterior a la versión 2.5.0 permite a atacantes remotos autenticados con bajos privilegios invocar interfaces API no autorizadas, derivando en una escalada de privilegios y en la ejecución no permitida de funciones del sistema.
Se ha asignado el identificador CVE-2026-85544 para la vulnerabilidad de severidad media.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-85545 | Alta | No | Hikvision |
| CVE-2026-85544 | Media | No | Hikvision |
Listado de referencias


