Перейти к содержимому
Noroxi

Записи Tuya

7 опубликованных записей вендора tuya.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
71,4 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 24
  2. 25
  3. 26

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

7 записей
  • CVE-2025-56557
    36Наблюдать

    An issue discovered in the Tuya Smart Life App 5.6.1 allows attackers to unprivileged control Matter devices via the Matter protocol.

    КритическаяCVSS 9,1Эксплойта нетEPSS 0 %

    tuya · tuya16 сент. 2025 г.

  • CVE-2025-56400
    35Наблюдать

    Cross-Site Request Forgery (CSRF) vulnerability in the OAuth implementation of the Tuya SDK 6.5.0 for Android and iOS, affects the Tuya Smar

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    tuya · smartlife24 нояб. 2025 г.

  • CVE-2026-28519
    34Наблюдать

    arduino-TuyaOpen DnsServer Heap-Based Buffer Overflow Remote Code Execution

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    tuya · arduino-tuyaopen16 мар. 2026 г.

  • CVE-2026-28520
    34Наблюдать

    arduino-TuyaOpen WiFiMulti Single-Byte Buffer Overflow Remote Code Execution

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    tuya · arduino-tuyaopen16 мар. 2026 г.

  • CVE-2026-28522
    28Наблюдать

    arduino-TuyaOpen WiFiUDP Null Pointer Dereference Denial of Service

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    tuya · arduino-tuyaopen16 мар. 2026 г.

  • CVE-2026-28521
    28Наблюдать

    arduino-TuyaOpen TuyaIoT Out-of-Bounds Memory Read Information Disclosure

    ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %

    tuya · arduino-tuyaopen16 мар. 2026 г.

  • CVE-2024-3764
    10Наблюдать

    Tuya SDK MQTT Packet denial of service

    НизкаяCVSS 2,7Эксплойта нетEPSS 1 %

    tuya · sdk14 апр. 2024 г.