Записи Unitree
10 опубликованных записей вендора unitree.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-306 Missing Authentication for Critical Function2
- CWE-285 Improper Authorization1
- CWE-290 Authentication Bypass by Spoofing1
- CWE-321 Use of Hard-coded Cryptographic Key1
- CWE-345 Insufficient Verification of Data Authenticity1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2025-45466Proof of concept | Unitree Go1 <= Go1_2022_05_11 is vulnerale to Incorrect Access Control due to authentication credentials being hardcoded in plaintext.unitree · go1 firmware · CWE-798 | Высокая8,8 | — | 0,6 % | 25 июл. 2025 г. |
34Наблюдать | CVE-2026-27509Эксплойта нет | Unitree Go2 Missing DDS Authentication Enables Adjacent RCEunitree · go2 firmware · CWE-306 | Высокая8,5 | — | 0,4 % | 26 февр. 2026 г. |
31Наблюдать | CVE-2026-1442Эксплойта нет | Unitree UPK files Hard-Coded Keyunitree · go2 edu plus firmware · CWE-321 | Высокая7,8 | — | 0,2 % | 27 февр. 2026 г. |
30Наблюдать | CVE-2025-35027Эксплойта нет | Unitree Multiple Robotic Products Command Injectionunitree · g1 firmware · CWE-78 | Высокая7,3 | — | 2,7 % | 26 сент. 2025 г. |
30Наблюдать | CVE-2023-3104Эксплойта нет | Missing Authentication for Critical Function in Unitree Robotics A1unitree · a1 firmware · CWE-306 | Высокая7,5 | — | 0,5 % | 22 нояб. 2023 г. |
28Наблюдать | CVE-2025-45467Proof of concept | Unitree Go1 <= Go1_2022_05_11 is vulnerable to Insecure Permissions as the firmware update functionality (via Wi-Fi/Ethernet) implements an unitree · go1 firmware · CWE-276 | Высокая7,1 | — | 0,3 % | 25 июл. 2025 г. |
26Наблюдать | CVE-2025-2894Эксплойта нет | Unitree Go1 Robot Dog Backdoor Control Channelunitree · go1 firmware · CWE-912 | Средняя6,6 | — | 0,9 % | 27 мар. 2025 г. |
26Наблюдать | CVE-2022-2675Эксплойта нет | Unitree Go 1 "Robot Dog" Unauthenticated Remote Power Downunitree · go 1 firmware · CWE-285 | Средняя6,5 | — | 0,5 % | 5 авг. 2022 г. |
25Наблюдать | CVE-2026-27510Эксплойта нет | Unitree Go2 Mobile Program Tampering Enables Root RCEunitree · go2 firmware · CWE-345 | Средняя6,4 | — | 0,4 % | 26 февр. 2026 г. |
23Наблюдать | CVE-2023-3103Эксплойта нет | Authentication Bypass by Spoofing in Unitree Robotics A1unitree · a1 firmware · CWE-290 | Средняя5,9 | — | 0,6 % | 22 нояб. 2023 г. |
- CVE-2025-4546635Наблюдать
Unitree Go1 <= Go1_2022_05_11 is vulnerale to Incorrect Access Control due to authentication credentials being hardcoded in plaintext.
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %unitree · go1 firmware25 июл. 2025 г.
- CVE-2026-2750934Наблюдать
Unitree Go2 Missing DDS Authentication Enables Adjacent RCE
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %unitree · go2 firmware26 февр. 2026 г.
- CVE-2026-144231Наблюдать
Unitree UPK files Hard-Coded Key
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %unitree · go2 edu plus firmware27 февр. 2026 г.
- CVE-2025-3502730Наблюдать
Unitree Multiple Robotic Products Command Injection
ВысокаяCVSS 7,3Эксплойта нетEPSS 3 %unitree · g1 firmware26 сент. 2025 г.
- CVE-2023-310430Наблюдать
Missing Authentication for Critical Function in Unitree Robotics A1
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %unitree · a1 firmware22 нояб. 2023 г.
- CVE-2025-4546728Наблюдать
Unitree Go1 <= Go1_2022_05_11 is vulnerable to Insecure Permissions as the firmware update functionality (via Wi-Fi/Ethernet) implements an
ВысокаяCVSS 7,1Proof of conceptEPSS 0 %unitree · go1 firmware25 июл. 2025 г.
- CVE-2025-289426Наблюдать
Unitree Go1 Robot Dog Backdoor Control Channel
СредняяCVSS 6,6Эксплойта нетEPSS 1 %unitree · go1 firmware27 мар. 2025 г.
- CVE-2022-267526Наблюдать
Unitree Go 1 "Robot Dog" Unauthenticated Remote Power Down
СредняяCVSS 6,5Эксплойта нетEPSS 1 %unitree · go 1 firmware5 авг. 2022 г.
- CVE-2026-2751025Наблюдать
Unitree Go2 Mobile Program Tampering Enables Root RCE
СредняяCVSS 6,4Эксплойта нетEPSS 0 %unitree · go2 firmware26 февр. 2026 г.
- CVE-2023-310323Наблюдать
Authentication Bypass by Spoofing in Unitree Robotics A1
СредняяCVSS 5,9Эксплойта нетEPSS 1 %unitree · a1 firmware22 нояб. 2023 г.