Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-12636

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
06/11/2025
Última modificación:
12/11/2025

Descripción

*** Pendiente de traducción *** The Ubia camera ecosystem fails to adequately secure API credentials, <br /> potentially enabling an attacker to connect to backend services. The <br /> attacker would then be able to gain unauthorized access to available <br /> cameras, enabling the viewing of live feeds or modification of settings.