UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

TP-Link corrige dos fallos de seguridad en las Tapo C120 V1 y C200 V5

Redacción UktusNasporRedacción UktusNas
21 de septiembre de 2026, 13:24
en Ciberseguridad
Tiempo de lectura: 2 min de lectura
Cámaras de seguridad TP-Link Tapo

Familia de cámaras de seguridad TP-Link Tapo.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

TP-Link ha corregido dos vulnerabilidades de seguridad en modelos concretos de sus cámaras conectadas: la Tapo C120 V1 y la Tapo C200 V5. La más grave puede facilitar el acceso a funciones administrativas y, potencialmente, al vídeo en directo y a las grabaciones almacenadas. La otra permite provocar una interrupción temporal del servicio.

Los fallos no afectan a toda la gama Tapo ni permiten atacar cualquier cámara directamente desde Internet. Para explotarlos, el atacante necesita encontrarse en la misma red que el dispositivo. La investigación de OPSWAT indica que no hace falta autenticación previa ni interacción del usuario una vez obtenido ese acceso a la red.

Qué versiones deben actualizarse

La vulnerabilidad CVE-2026-15315 afecta a la Tapo C120 V1 y la Tapo C200 V5. Una validación insuficiente de los parámetros empleados durante el desafío de inicio de sesión permite obtener tokens de una sesión administrativa. TP-Link le asigna una puntuación CVSS de 8,7 sobre 10, correspondiente a una gravedad alta.

La corrección está incluida en el firmware 1.9.3 Build 260521 para la Tapo C120 V1 y en V5_1.4.6 Build 260709 Rel.27675n para la Tapo C200 V5. Los propietarios de estas cámaras deben comprobar tanto la revisión de hardware como la versión instalada y aplicar la actualización disponible para su región.

La ficha española de descargas de TP-Link confirma que la Tapo C200 se comercializa en versión europea V5. La distribución del firmware puede variar en función del país y de la versión física del producto, por lo que no conviene instalar paquetes destinados a otra región o revisión. La compañía ya había publicado correcciones para otros equipos de red, como los fallos de Omada que exponían el aprovisionamiento automático.

Un segundo fallo puede bloquear el servicio HTTPS

La Tapo C200 V5 también está afectada por CVE-2026-15316, valorada con un CVSS de 7,1 y gravedad alta. El envío de datos cifrados de credenciales con un tamaño excesivo puede bloquear o reiniciar el servicio HTTPS de la cámara. El resultado es una denegación de servicio temporal: el dispositivo deja de responder a través de ese servicio hasta que se recupera o reinicia.

OPSWAT publicó los detalles de su investigación el 15 de septiembre de 2026.

Fuentes

  • TP-Link
  • OPSWAT
Tags: CámarasFirmwareInternet de las cosasVulnerabilidades
Artículo anterior

Google confirma que un modelo Gemini accedió a sistemas de tres empresas reales durante una prueba

Artículo siguiente

BOOX Palma 3 combina pantalla ePaper y Android 16 por 339,99 euros

Noticias relacionadas

Alerta entre HBO Max y Reddit por una cuenta comprometida
Ciberseguridad

Comprometen una cuenta verificada de HBO Max en Reddit para distribuir malware en Windows y macOS

21 de septiembre de 2026
Panel de vulnerabilidades de GitLab
Ciberseguridad

GitLab corrige un fallo crítico que permite leer archivos del servidor sin iniciar sesión

21 de septiembre de 2026
Mascota de Android bajo varias capas de protección
Ciberseguridad

El parche de Android de septiembre corrige fallos críticos con riesgo de ejecución remota

21 de septiembre de 2026

Más leído

Imagen oficial relacionada con Perplexity y NVIDIA impulsan la IA local con el lanzamiento de Portable Computer

Perplexity estrena Portable Computer en NVIDIA DGX Spark para llevar sus agentes de IA al PC

26 de agosto de 2026
Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Imagen oficial relacionada con ESET advierte sobre el crecimiento del quishing, el phishing con códigos QR

El quishing gana terreno: los códigos QR ya aparecen en el 11% del phishing

24 de agosto de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026
Artículo siguiente
BOOX Palma 3 de frente y de espaldas

BOOX Palma 3 combina pantalla ePaper y Android 16 por 339,99 euros

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.