Navegación

Las vulnerabilidades de los routers TP-Link Kasa EC70 y EC71 permiten a atacantes locales robar credenciales de administrador y filtrar la ubicación.

fuente: https://meterpreter.org/tp-link-kasa-vulnerability/

Las cámaras de seguridad domésticas rara vez salen de la red local. Sin embargo, las vulnerabilidades en las cámaras TP-Link Kasa EC70 y EC71 permiten que un atacante dentro de la red intercepte las credenciales de administrador y obtenga la ubicación del dispositivo.

CVE-2026-9770: Una clave codificada abre la puerta

La vulnerabilidad más peligrosa, CVE-2026-9770, obtuvo una puntuación de 8.6 en la escala CVSS 4.0. Una clave criptográfica codificada reside en el firmware de las cámaras. Un atacante puede extraer esa clave, descifrar el tráfico entre la cámara y su interfaz de administración web, y luego realizar un ataque de intermediario para capturar datos administrativos. La explotación no requiere privilegios de sistema ni ninguna acción por parte del propietario. Sin embargo, el atacante debe residir en la misma red local.

Últimas noticias

15 DE JUNIO, 2026

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...

Leer artículo
15 DE JUNIO, 2026

152 extensiones de fondo de pantalla para Chrome con 105.000 instalaciones vinculadas a adware y tráfico falso.

Investigadores de ciberseguridad han descubierto una red de 152 extensiones de Google Chrome que funcionan como complementos de fondo de pantalla animado para n...

Leer artículo
15 DE JUNIO, 2026

El error de contraseña durante el proceso de incorporación que crea riesgos innecesarios

La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de ac...

Leer artículo