Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Alto CVE-2026-88286 Multiple Vendors

Vulnerabilidad alta en GeoVision GV-LPC2211 V1.13 permite denegación de servicio en conexiones PTZ

Vulnerabilidad · Publicado 10/09/2026

7.5
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

GeoVision GV-LPC2211 versión 1.13 presenta una gestión inadecuada del estado de conexión PTZ (Pan-Tilt-Zoom) que permite a un atacante remoto no autenticado bloquear el bucle de aceptación y prevenir nuevas conexiones PTZ. Esta vulnerabilidad afecta sistemas de vigilancia altas en instalaciones de seguridad física en México y Latinoamérica, donde estas cámaras son ampliamente deployadas en bancos, hospitales y centros comerciales.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

GeoVision GV-LPC2211 V1.13 improperly manages PTZ connection state, allowing an unauthenticated remote client to block the accept loop and prevent new PTZ connections.

Puntuación CVSS

Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Debilidades (CWE)

CWE-400

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Inventariar todas las cámaras GeoVision GV-LPC2211 en producción
  • Consultar el aviso oficial de GeoVision para disponibilidad de parches para V1.13
  • Implementar restricciones de red: bloquear acceso a puertos PTZ desde internet público, usar VPN/firewall
  • Monitorear intentos de conexión fallidos masivos como indicador de explotación
  • Planificar actualización a versión parcheada según ventana de mantenimiento
  • Verificar estado en NVD NIST para actualizaciones críticas
Esta alerta fue generada automáticamente a partir del NVD del NIST.