Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IPC de Dahua (CVE-2026-29114)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-538 Revelación de información en ficheros y directorios
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026

Descripción

Se ha encontrado una vulnerabilidad en algunos productos Dahua. Un atacante podría obtener el certificado raíz de CA del dispositivo. Si esa CA está instalada y es de confianza en los sistemas del cliente, el atacante podría emitir certificados fraudulentos de confianza para esos clientes y socavar la cadena de confianza de certificados.