Записи TECNO
11 опубликованных записей вендора tecno.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-732 Incorrect Permission Assignment for Critical Resource3
- CWE-297 Improper Validation of Certificate with Host Mismatch1
- CWE-306 Missing Authentication for Critical Function1
- CWE-345 Insufficient Verification of Data Authenticity1
- CWE-359 Exposure of Private Personal Information to an Unauthorized Actor1
- CWE-749 Exposed Dangerous Method or Function1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-3701Эксплойта нет | Improper Authentication in com.transsion.kolun.aiservicetecno · hios · CWE-306 | Критическая9,8 | — | 0,6 % | 15 апр. 2024 г. |
39Наблюдать | CVE-2024-5163Эксплойта нет | Improper permission settings in com.transsion.carlcaretecno · com.transsion.carlcare · CWE-732 | Критическая9,8 | — | 0,5 % | 16 июн. 2024 г. |
39Наблюдать | CVE-2024-10018Эксплойта нет | Improper permission control in the mobile application (com.transsion.aivoiceassistant) can lead to the launch of any unexported component.tecno · com.transsion.aivoiceassistant · CWE-732 | Критическая9,8 | — | 0,5 % | 15 окт. 2024 г. |
39Наблюдать | CVE-2024-8039Эксплойта нет | Improper permission configurationDomain configuration vulnerability of the mobile application (com.afmobi.boomplayer) can lead to account tatecno · com.afmobi.boomplayer · CWE-732 | Критическая9,8 | — | 0,4 % | 14 сент. 2024 г. |
39Наблюдать | CVE-2025-15385Эксплойта нет | Insufficient Verification of Data Authenticity vulnerability in TECNO Mobile com.Afmobi.Boomplayer allows Authentication Bypass.This issue atecno · boomplay · CWE-345 | Критическая9,8 | — | 0,2 % | 5 янв. 2026 г. |
32Наблюдать | CVE-2025-2190Эксплойта нет | The mobile application (com.transsnet.store) has a man-in-the-middle attack vulnerability, which may lead to code injection risks.tecno · com.transsnet.store · CWE-297 | Высокая8,1 | — | 0,3 % | 11 мар. 2025 г. |
31Наблюдать | CVE-2019-15417Эксплойта нет | The Tecno Spark Pro Android device with a build fingerprint of TECNO/H3722/TECNO-K8:7.0/NRD90M/K8-H3722ABCDE-N-171229V96:user/release-keys ctecno · spark pro firmware | Высокая7,8 | — | 0,3 % | 14 нояб. 2019 г. |
30Наблюдать | CVE-2024-4988Эксплойта нет | Improper permission control in com.transsion.videocallenhancertecno · com.transsion.videocallenhancer · CWE-269 | Высокая7,5 | — | 0,4 % | 21 мая 2024 г. |
30Наблюдать | CVE-2025-3698Эксплойта нет | Interface exposure vulnerability in the mobile application (com.transsion.carlcare) may lead to information leakage risk.tecno · carlcare · CWE-749 | Высокая7,5 | — | 0,4 % | 15 апр. 2025 г. |
30Наблюдать | CVE-2024-11206Эксплойта нет | Unauthorized access vulnerability in the mobile application (com.transsion.phoenix) can lead to the leakage of user information.tecno · com.transsion.phoenix · CWE-359 | Высокая7,5 | — | 0,4 % | 14 нояб. 2024 г. |
21Наблюдать | CVE-2025-9056Эксплойта нет | Unprotected service in the AudioLink component allows a local attacker to overwrite system files via unauthorized service invocation.tecno · audiolink · CWE-863 | Средняя5,3 | — | 0,2 % | 10 дек. 2025 г. |
- CVE-2024-370139Наблюдать
Improper Authentication in com.transsion.kolun.aiservice
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %tecno · hios15 апр. 2024 г.
- CVE-2024-516339Наблюдать
Improper permission settings in com.transsion.carlcare
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %tecno · com.transsion.carlcare16 июн. 2024 г.
- CVE-2024-1001839Наблюдать
Improper permission control in the mobile application (com.transsion.aivoiceassistant) can lead to the launch of any unexported component.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %tecno · com.transsion.aivoiceassistant15 окт. 2024 г.
- CVE-2024-803939Наблюдать
Improper permission configurationDomain configuration vulnerability of the mobile application (com.afmobi.boomplayer) can lead to account ta
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %tecno · com.afmobi.boomplayer14 сент. 2024 г.
- CVE-2025-1538539Наблюдать
Insufficient Verification of Data Authenticity vulnerability in TECNO Mobile com.Afmobi.Boomplayer allows Authentication Bypass.This issue a
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %tecno · boomplay5 янв. 2026 г.
- CVE-2025-219032Наблюдать
The mobile application (com.transsnet.store) has a man-in-the-middle attack vulnerability, which may lead to code injection risks.
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %tecno · com.transsnet.store11 мар. 2025 г.
- CVE-2019-1541731Наблюдать
The Tecno Spark Pro Android device with a build fingerprint of TECNO/H3722/TECNO-K8:7.0/NRD90M/K8-H3722ABCDE-N-171229V96:user/release-keys c
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %tecno · spark pro firmware14 нояб. 2019 г.
- CVE-2024-498830Наблюдать
Improper permission control in com.transsion.videocallenhancer
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %tecno · com.transsion.videocallenhancer21 мая 2024 г.
- CVE-2025-369830Наблюдать
Interface exposure vulnerability in the mobile application (com.transsion.carlcare) may lead to information leakage risk.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %tecno · carlcare15 апр. 2025 г.
- CVE-2024-1120630Наблюдать
Unauthorized access vulnerability in the mobile application (com.transsion.phoenix) can lead to the leakage of user information.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %tecno · com.transsion.phoenix14 нояб. 2024 г.
- CVE-2025-905621Наблюдать
Unprotected service in the AudioLink component allows a local attacker to overwrite system files via unauthorized service invocation.
СредняяCVSS 5,3Эксплойта нетEPSS 0 %tecno · audiolink10 дек. 2025 г.