Actualidad ISAC

 
Alerta

Las vulnerabilidades de 0 días de las cámaras TP-Link permiten a los atacantes espiar a los usuarios

Resumen Informativo

🏷 Tags:ZERO-DAYVULNERABILIDADCREDENCIALESRCEPARCHECVEIOC
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-15315, CVE-2026-15316, CVE-2026-1531

De acuerdo a la publicación titulada Las vulnerabilidades de 0 días de las cámaras TP-Link permiten a los atacantes espiar a los usuarios, difundida en fecha 16/09/2026 13:35, por el medio Cybersecuritynews (Autor: Abinaya):

Las cámaras inteligentes TP-Link Tapo C200 se vieron afectadas por dos vulnerabilidades de zero-day que podrían permitir a los atacantes de la misma red eludir la autenticación o interrumpir los servicios de la cámara. Las cámaras TP-Link tapo se utilizan ampliamente en hogares y pequeñas empresas para la monitorización remota de vídeo.

Los investigadores examinaron el firmware tapo C200 y las funciones de comunicación local en un entorno de laboratorio controlado. Vulnerabilidades de 0 días en cámaras TP-Link CVE-2026-15315 es una vulnerabilidad de omisión de autenticación en la interfaz de administración HTTPS local de la cámara. El tapo C200 expone su servicio de gestión a través de HTTPS en el puerto 443 y utiliza un proceso de desafío-respuesta para verificar a los usuarios antes de crear una sesión autenticada. CVE-2026-1531 (Fuente: OPSWAT) Bajo ciertas condiciones, un atacante podría reproducir un valor que la cámara generó durante la autenticación.

Los usuarios deben actualizar las cámaras TP-Link tapo C200 afectadas a la versión de firmware V5_1.4.6 o posterior inmediatamente. Potencie su SOC con un contexto IoC instantáneo para una respuesta inmediata: integre la búsqueda de TI en su SOC Las vulnerabilidades de 0 días de las cámaras post TP-Link permiten a los atacantes espiar a los usuarios aparecieron primero en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-15315CVE-2026-15316CVE-2026-1531

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Las vulnerabilidades de 0 días de las cámaras TP-Link permiten a los atacantes espiar a los usuarios
Publicado: 16/09/2026 13:35
Enlace: https://cybersecuritynews.com/tp-link-cameras-0-day-vulnerabilities
Consultado: 16/09/2026

Consultar publicación original ↗

Anterior
Siguiente