CVE-2021-36260: presente nel catalogo CISA KEV CVE-2021-36260 · CVSS 9.8 CRITICAL · EPSS 99.9% · KEV 2022-01-10
A command injection vulnerability in the web server of some Hikvision product. Due to the insufficient input validation, attacker can exploit the vulnerability to launch a command injection attack by sending some messages with malicious commands.
CVE-2021-36260 viene sfruttato? Inserito nel catalogo CISA KEV il 2022-01-10. Scadenza di remediation federale: 2022-01-24. Oltre quella data da 1719 giorni. EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 99.9%. Codice di exploit pubblico: integrato in uno strumento pubblico. Esistono regole di detection pubbliche. Quali prodotti e versioni sono interessati? hikvision · ds-2cd2026g2-iu/sl firmware hikvision · ds-2cd2046g2-iu/sl firmware hikvision · ds-2cd2066g2-i(u) firmware hikvision · ds-2cd2066g2-iu/sl firmware hikvision · ds-2cd2086g2-i(u) firmware hikvision · ds-2cd2086g2-iu/sl firmware hikvision · ds-2cd2166g2-i(su) firmware hikvision · ds-2cd2186g2-i(su) firmware hikvision · ds-2cd2186g2-isu firmware hikvision · ds-2cd2326g2-isu/sl firmware hikvision · ds-2cd2346g2-isu/sl firmware hikvision · ds-2cd2366g2-i(u) firmware hikvision · ds-2cd2366g2-isu/sl firmware hikvision · ds-2cd2386g2-i(u) firmware hikvision · ds-2cd2386g2-isu/sl firmware hikvision · ds-2cd2426g2-i firmware hikvision · ds-2cd2446g2-i firmware hikvision · ds-2cd2526g2-i(s) firmware hikvision · ds-2cd2526g2-is firmware hikvision · ds-2cd2546g2-i(s) firmware Esiste una patch? Nessun identificativo di patch registrato qui.
Cosa ha pubblicato PlainSec su CVE-2021-36260 Fonti primarie Cosa questa scheda non dice Nessun identificativo di patch. KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-10-08.
CVE-2021-36260: presente nel catalogo CISA KEV CVE-2021-36260 · CVSS 9.8 CRITICAL · EPSS 99.9% · KEV 2022-01-10
A command injection vulnerability in the web server of some Hikvision product. Due to the insufficient input validation, attacker can exploit the vulnerability to launch a command injection attack by sending some messages with malicious commands.
CVE-2021-36260 viene sfruttato? Inserito nel catalogo CISA KEV il 2022-01-10. Scadenza di remediation federale: 2022-01-24. Oltre quella data da 1719 giorni. EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 99.9%. Codice di exploit pubblico: integrato in uno strumento pubblico. Esistono regole di detection pubbliche. Quali prodotti e versioni sono interessati? hikvision · ds-2cd2026g2-iu/sl firmware hikvision · ds-2cd2046g2-iu/sl firmware hikvision · ds-2cd2066g2-i(u) firmware hikvision · ds-2cd2066g2-iu/sl firmware hikvision · ds-2cd2086g2-i(u) firmware hikvision · ds-2cd2086g2-iu/sl firmware hikvision · ds-2cd2166g2-i(su) firmware hikvision · ds-2cd2186g2-i(su) firmware hikvision · ds-2cd2186g2-isu firmware hikvision · ds-2cd2326g2-isu/sl firmware hikvision · ds-2cd2346g2-isu/sl firmware hikvision · ds-2cd2366g2-i(u) firmware hikvision · ds-2cd2366g2-isu/sl firmware hikvision · ds-2cd2386g2-i(u) firmware hikvision · ds-2cd2386g2-isu/sl firmware hikvision · ds-2cd2426g2-i firmware hikvision · ds-2cd2446g2-i firmware hikvision · ds-2cd2526g2-i(s) firmware hikvision · ds-2cd2526g2-is firmware hikvision · ds-2cd2546g2-i(s) firmware Esiste una patch? Nessun identificativo di patch registrato qui.
Cosa ha pubblicato PlainSec su CVE-2021-36260 Fonti primarie Cosa questa scheda non dice Nessun identificativo di patch. KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-10-08.