- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 01/10/2026, Hikvision ghi nhận 9 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 29 sản phẩm, trong đó 5 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, DS-2CD Series là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Hikvision, với 5 lỗ hổng, chiếm khoảng 55,56% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-85543 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWi-Fi series camera | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85545 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHikCentral Access Control | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85544 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-KV9503 | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-16843 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-3WAP521-SI | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-61392 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-2CD Series | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61391 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-2CD Series | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-61390 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-2CD Series | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-57600 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-2CD Series | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-57599 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-2CD Series | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32684 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHik-Connect APP | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-3828 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-3E1310P-SI | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1749 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHikCentral Professional | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0709 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-3WAP521-SI | Ngày phát hành30/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-66177 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-96xxxNI-Hx | Ngày phát hành13/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-66176 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-K1T331 | Ngày phát hành13/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-66174 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-7104HGHI-F1 | Ngày phát hành19/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-66173 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-7104HGHI-F1 | Ngày phát hành19/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-53691 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCSMP iSecure Center | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngCao |
CVE-2024-58274 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCSMP iSecure Center | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngCao |
CVE-2023-28815 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngiSecure Center | Ngày phát hành17/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-28814 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngiSecure Center | Ngày phát hành17/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-39247 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHikCentral Professional | Ngày phát hành29/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-39246 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHikCentral FocSign | Ngày phát hành29/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-39245 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHikCentral Master Lite | Ngày phát hành29/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-34067Hikvision Integrated Security Management Platform Remote Command Execution via applyCT Fastjson | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngIntegrated Security Management Platform | Ngày phát hành02/07/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-39240 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-3WAP622G-SI | Ngày phát hành13/06/2025 | Mức độ nghiêm trọngCao |
CVE-2024-47486 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHikCentral Master Lite | Ngày phát hành18/10/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-47487 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHikCentral Professional | Ngày phát hành18/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-47485 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHikCentral Master Lite | Ngày phát hành18/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-33806 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành15/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-29949 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-7604NI-K1 / 4P(B) | Ngày phát hành02/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-29948 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-7604NXI-K1/4P | Ngày phát hành02/04/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-29947 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-7604NI-K1 / 4P(B) | Ngày phát hành02/04/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-25064 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHikCentral Professional | Ngày phát hành02/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-25063 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHikCentral Professional | Ngày phát hành02/03/2024 | Mức độ nghiêm trọngCao |
CVE-2023-6895Hikvision Intercom Broadcasting System ping.php os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngIntercom Broadcasting System | Ngày phát hành17/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6894Hikvision Intercom Broadcasting System Log File system.html information disclosure | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngIntercom Broadcasting System | Ngày phát hành17/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6893Hikvision Intercom Broadcasting System exportrecord.php path traversal | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngIntercom Broadcasting System | Ngày phát hành17/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-28813 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngLocalServiceComponents | Ngày phát hành23/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-28812 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngLocalServiceComponents | Ngày phát hành23/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-28811 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngiDS-EXXHUH | Ngày phát hành23/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-28809 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDS-K1T804AXX | Ngày phát hành15/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-28810 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDS-K1T804AXX | Ngày phát hành15/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-28808 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDS-A71024/48/72R,DS-A80624S,DS-A81016S,DS-A72024/72R,DS-A80316S,DS-A82024D | Ngày phát hành11/04/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-28173 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDS-3WF0AC-2NT | Ngày phát hành21/12/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-28172 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngDS-A71024/48/72R,DS-A80624S,DS-A81016S,DS-A72024/72R,DS-A80316S,DS-A82024D | Ngày phát hành27/06/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-28171 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngDS-A71024/48/72R,DS-A80624S,DS-A81016S,DS-A72024/72R,DS-A80316S,DS-A82024D | Ngày phát hành27/06/2022 | Mức độ nghiêm trọngCao |
CVE-2018-6414 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-2DE4xxxW,DS-2DE5xxxW,DS-2DE7xxxW | Ngày phát hành13/08/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-6413 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDS-2CD9111-S | Ngày phát hành18/04/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-13774 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành30/08/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-4977 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành03/03/2014 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan