CVE-2021-36260
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: a command injection vulnerability in the web server of some Hikvision product. EPSS 100% (100º percentile).
Data di correzione federale CISA 24 gen · data superata
Vulnerabilità · 23 ore fa
GreyNoise ha osservato tra il 21 settembre e il 1 ottobre 2026 un picco di scanning e tentativi di exploit contro Hikvision DVR in Ucraina, concentrato in quattro IP e poi cessato il 1 ottobre. La concentrazione su bersagli ucraini, più che su un rumore di fondo globale, fa pensare a una ricognizione mirata sul terreno.
L'attività ruotava attorno a CVE-2021-36260, una command injection senza autenticazione contro prodotti Hikvision non patchati. Una volta dentro, chi attacca può vedere o manipolare i flussi raccolti dai recorder e dalle camere; in contesti di conflitto questo cambia il rischio da semplice compromissione del dispositivo a consapevolezza operativa su un sito.
GreyNoise non conferma il legame con gli strike in corso, ma la finestra temporale e la concentrazione degli IP indicano che i DVR esposti in Ucraina, e in ambienti vicini a un teatro di conflitto, restano una superficie di sorveglianza a uso tattico, non solo un problema IT.
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: a command injection vulnerability in the web server of some Hikvision product. EPSS 100% (100º percentile).
Data di correzione federale CISA 24 gen · data superata
1 fonte che coprono questa storia
Spike in attacks targeting digital video recorders in Ukraine
For months GreyNoise recorded almost no Hikvision camera exploit attempts against Ukraine.
Part of the PlainSec briefing for 2026-10-08