Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en Productos de Hikvision

Fecha de publicación 11/09/2026
Identificador
INCIBE-2026-622
Importancia
4 - Alta
Recursos Afectados
  • Los siguientes productos están afectados por la vulnerabilidad de severidad alta:
    • HikCentral Access Control: versiones iguales o anteriores a V2.5.0.
  • Los siguientes productos están afectados por la vulnerabilidad de severidad media:
    • DS-KV9503: versión V2.3.13 y anteriores;
    • DS-KV6113, DS-KV6103, DS-KV6133, DS-KV8113, DS-KV8213 y DS-KV8413: versión V3.7.0 y anteriores;
    • DS-KD8003: V3.7.1 y anteriores;
    • DS-KD8005: V3.10.0 y anteriores;
    • DS-KV6114, DS-KV6124 y DS-KV6134: versión V3.9.0 y anteriores.
    • DS-KV8114: V3.11.0 y anteriores.
Descripción

Hikvision ha reportado 2 vulnerabilidades, una de severidad alta y otra de severidad media, cuya explotación podría permitir a un atacante llevar a cabo una escalada de privilegios.

Solución

Actualizar a las siguientes versiones de los productos afectados:

  • HikCentral Access Control: versión V2.5.1;
  • DS-KV9503: versión V2.3.13_260828;
  • DS-KV6113, DS-KV6103, DS-KV6133, DS-KV8113, DS-KV8213 y DS-KV8413: versión V3.7.2_260828;
  • DS-KD8003: versión V3.7.3_260828;
  • DS-KD8005: versión V3.10.1_260828;
  • DS-KV6114, DS-KV6124 y DS-KV6134: versión V3.9.4_260828;
  • DS-KV8114: versión V3.11.1_260828.
Detalle

CVE-2026-85545: vulnerabilidad de control de acceso indebido en HikCentral Access Control anterior a la versión 2.5.0 permite a atacantes remotos autenticados con bajos privilegios invocar interfaces API no autorizadas, derivando en una escalada de privilegios y en la ejecución no permitida de funciones del sistema.

Se ha asignado el identificador CVE-2026-85544 para la vulnerabilidad de severidad media.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-85545 Alta No Hikvision
CVE-2026-85544 Media No Hikvision