API Access Vulnerability in HikCentral Access Control by Hikvision
CVE-2026-85545

7.1HIGH

Key Information:

Vendor

Hikvision

Vendor
CVE Published:
10 September 2026

What is CVE-2026-85545?

A security flaw exists in HikCentral Access Control that allows authenticated low-privilege users to access API interfaces outside their authorization. This vulnerability can lead to potential unauthorized actions that compromise the integrity and confidentiality of the system.

Affected Version(s)

HikCentral Access Control below V2.5.0(included)

References

CVSS V3.1

Score:
7.1
Severity:
HIGH
Confidentiality:
High
Integrity:
Low
Availability:
High
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
Low
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Patrick Tung (@patrickt2017)
.