Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Smart Wifi Camera de Denver (CVE-2021-47796)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
16/01/2026
Última modificación:
15/04/2026

Descripción

La Cámara Wifi Inteligente Denver SHC-150 contiene una vulnerabilidad de credenciales telnet codificadas de forma rígida que permite a atacantes no autenticados acceder a un shell de Linux. Los atacantes pueden conectarse al puerto 23 utilizando la credencial predeterminada para ejecutar comandos arbitrarios en el sistema operativo de la cámara.