Siete nuevos avisos de SCI

Imported from official source

Advisory

Cybersecurity Classified by Officially

  • Múltiples vulnerabilidades en YSSD-RTMP-H5 de Anjvision
  • Excepción no controlada en Nova 430H de Baicells Technologies
  • Múltiples vulnerabilidades en productos de Toptech Systems
  • Múltiples vulnerabilidades en G520 Series Cellular Gateway de Lantronix
  • Inyección de comandos en productos de VIVOTEK
  • Subdesbordamiento de enteros en RouterOS de MikroTik
  • Path Traversal en Mint Workbench I de ABB
  • Anjvision YSSD-RTMP-H5, versión de firmware 3.3.2.4_build_2024-12-26.

    Andrew Lee ha informado sobre 9 vulnerabilidades: una de severidad crítica, 6 de severidad alta y 2 de severidad media que, en caso de ser explotadas, podrían permitir acceder a información sensible o cuentas de usuario, ejecutar comandos en el sistema operativo o tomar el control completo del dispositivo.

    Actualmente no existe una actualización que corrija estas vulnerabilidades. Los usuarios afectados pueden contactar con el servicio de soporte de Anjvision para solicitar información adicional.

    Hasta que exista una solución, se recomienda aplicar las siguientes medidas:

  • reducir la exposición de los dispositivos y evitar que sean accesibles directamente desde Internet;
  • situar los dispositivos detrás de cortafuegos y aislarlos de las redes corporativas;
  • utilizar métodos seguros, como una VPN actualizada, cuando sea necesario el acceso remoto;
  • realizar un análisis de impacto y riesgos antes de implantar las medidas de mitigación.
  • CVE-2026-100291: varios servicios ONVIF procesan solicitudes de administración sin exigir la autenticación necesaria. Un atacante remoto no autenticado podría acceder a operaciones sensibles del dispositivo.
  • CVE-2026-100292: una interfaz de depuración oculta puede habilitarse mediante una solicitud autenticada y utilizarse para enviar comandos adicionales a un servicio interno. Su explotación podría permitir ejecutar comandos en el sistema operativo.
  • This is an extract. The publication continues at the source.

    Read the original at the source: https://www.incibe.es/node/668547

    Officially imported this from INCIBE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    INCIBE — imported from official source
    Official source
    https://www.incibe.es/rss.xml RSS
    Imported
    September 30, 2026 11:30
    Versions
    1 recorded
    Identity
    668547 at https://www.incibe.es

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.