CVE-2026-8598
Unauthenticated Export Service in ZKTeco CCTV Cameras
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.1EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
20 mai 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An undocumented configuration export port is accessible on some models
of ZKTeco CCTV cameras. This port does not require authentication and
exposes critical information about the camera such as open services and
camera account credentials.
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Produtos afetados
ZKTeco · SSC335-GC2063-Face-0b77 Solution CameraQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →