🪲Vulnerabilidad crítica en cámaras Vivotek permite ver video sin autenticación (CVE-2025-66049)
Una vulnerabilidad grave ha sido identificada en las cámaras de red Vivotek IP7137 , que permite a usuarios no autenticados acceder a las transmisiones de video en vivo sin requerir ninguna contraseña a través del protocolo RTSP. Esta falla, catalogada como CVE-2025-66049 , afecta al firmware versión 0200a de este modelo y es especialmente preocupante porque muchos dispositivos están en uso en redes empresariales, hogares y sistemas de vigilancia, y no cuentan con parches disponibles debido a que el producto ha alcanzado su fin de vida útil . ¿Qué pasa con esta vulnerabilidad? La falla se encuentra en la forma en que la cámara maneja el protocolo RTSP (Real Time Streaming Protocol) en el puerto 8554 . Normalmente, el acceso al video en vivo debería requerir autenticación de usuario , pero debido a esta falla, cualquiera con acceso a la red puede ver la transmisión sin ingresar credenciales , lo que expone contenido sensible de vigilancia sin barreras de seguridad. Esto represe...