Critical Vivotek Vulnerability Enables Remote Code Execution

Critical Vivotek Vulnerability Enables Remote Code Execution

First seen 22 Jan 2026, 21:42 UTC GbhackersCybersecuritynewsCyberpress 48.3

Article Content

Browse articles
ThreatCluster

A critical vulnerability in Vivotek legacy firmware allows unauthenticated attackers to execute arbitrary commands with root privileges. Tracked as CVE-2026-22755, it affects numerous camera models and is particularly concerning for organizations using outdated surveillance systems. The flaw is found in the upload_map.cgi script, which improperly processes user-supplied filenames.

Timeline

Date unknown
Vulnerability discovered
Recent
Exploit released
Date unknown
Patch released