Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AXIS Camera Station Pro (CVE-2025-13064)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2026
Última modificación:
17/02/2026

Descripción

Una inyección del lado del servidor fue posible para que un administrador malicioso manipulara la aplicación para incluir un script malicioso que es ejecutado por el servidor. Este ataque solo es posible si el administrador usa un cliente que ha sido manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:axis:camera_station_pro:*:*:*:*:*:*:*:* 6.14.10768 (excluyendo)


Referencias a soluciones, herramientas e información