Записи Tuya
7 опубликованных записей вендора tuya.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 71,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-122 Heap-based Buffer Overflow1
- CWE-125 Out-of-bounds Read1
- CWE-193 Off-by-one Error1
- CWE-250 Execution with Unnecessary Privileges1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-404 Improper Resource Shutdown or Release1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2025-56557Эксплойта нет | An issue discovered in the Tuya Smart Life App 5.6.1 allows attackers to unprivileged control Matter devices via the Matter protocol.tuya · tuya · CWE-250 | Критическая9,1 | — | 0,3 % | 16 сент. 2025 г. |
35Наблюдать | CVE-2025-56400Эксплойта нет | Cross-Site Request Forgery (CSRF) vulnerability in the OAuth implementation of the Tuya SDK 6.5.0 for Android and iOS, affects the Tuya Smartuya · smartlife · CWE-352 | Высокая8,8 | — | 0,2 % | 24 нояб. 2025 г. |
34Наблюдать | CVE-2026-28519Эксплойта нет | arduino-TuyaOpen DnsServer Heap-Based Buffer Overflow Remote Code Executiontuya · arduino-tuyaopen · CWE-122 | Высокая8,7 | — | 0,4 % | 16 мар. 2026 г. |
34Наблюдать | CVE-2026-28520Эксплойта нет | arduino-TuyaOpen WiFiMulti Single-Byte Buffer Overflow Remote Code Executiontuya · arduino-tuyaopen · CWE-193 | Высокая8,6 | — | 0,2 % | 16 мар. 2026 г. |
28Наблюдать | CVE-2026-28522Эксплойта нет | arduino-TuyaOpen WiFiUDP Null Pointer Dereference Denial of Servicetuya · arduino-tuyaopen · CWE-476 | Высокая7,1 | — | 0,3 % | 16 мар. 2026 г. |
28Наблюдать | CVE-2026-28521Эксплойта нет | arduino-TuyaOpen TuyaIoT Out-of-Bounds Memory Read Information Disclosuretuya · arduino-tuyaopen · CWE-125 | Высокая7,0 | — | 0,2 % | 16 мар. 2026 г. |
10Наблюдать | CVE-2024-3764Эксплойта нет | Tuya SDK MQTT Packet denial of servicetuya · sdk · CWE-404 | Низкая2,7 | — | 0,6 % | 14 апр. 2024 г. |
- CVE-2025-5655736Наблюдать
An issue discovered in the Tuya Smart Life App 5.6.1 allows attackers to unprivileged control Matter devices via the Matter protocol.
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %tuya · tuya16 сент. 2025 г.
- CVE-2025-5640035Наблюдать
Cross-Site Request Forgery (CSRF) vulnerability in the OAuth implementation of the Tuya SDK 6.5.0 for Android and iOS, affects the Tuya Smar
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %tuya · smartlife24 нояб. 2025 г.
- CVE-2026-2851934Наблюдать
arduino-TuyaOpen DnsServer Heap-Based Buffer Overflow Remote Code Execution
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %tuya · arduino-tuyaopen16 мар. 2026 г.
- CVE-2026-2852034Наблюдать
arduino-TuyaOpen WiFiMulti Single-Byte Buffer Overflow Remote Code Execution
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %tuya · arduino-tuyaopen16 мар. 2026 г.
- CVE-2026-2852228Наблюдать
arduino-TuyaOpen WiFiUDP Null Pointer Dereference Denial of Service
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %tuya · arduino-tuyaopen16 мар. 2026 г.
- CVE-2026-2852128Наблюдать
arduino-TuyaOpen TuyaIoT Out-of-Bounds Memory Read Information Disclosure
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %tuya · arduino-tuyaopen16 мар. 2026 г.
- CVE-2024-376410Наблюдать
Tuya SDK MQTT Packet denial of service
НизкаяCVSS 2,7Эксплойта нетEPSS 1 %tuya · sdk14 апр. 2024 г.