Tuya kayıtları
tuya üreticisine ait 7 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %71,4
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-122 Heap-based Buffer Overflow1
- CWE-125 Out-of-bounds Read1
- CWE-193 Off-by-one Error1
- CWE-250 Execution with Unnecessary Privileges1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-404 Improper Resource Shutdown or Release1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
7 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
36İzleyin | CVE-2025-56557İstismar yok | An issue discovered in the Tuya Smart Life App 5.6.1 allows attackers to unprivileged control Matter devices via the Matter protocol.tuya · tuya · CWE-250 | Kritik9,1 | — | %0,3 | 16 Eyl 2025 |
35İzleyin | CVE-2025-56400İstismar yok | Cross-Site Request Forgery (CSRF) vulnerability in the OAuth implementation of the Tuya SDK 6.5.0 for Android and iOS, affects the Tuya Smartuya · smartlife · CWE-352 | Yüksek8,8 | — | %0,2 | 24 Kas 2025 |
34İzleyin | CVE-2026-28519İstismar yok | arduino-TuyaOpen DnsServer Heap-Based Buffer Overflow Remote Code Executiontuya · arduino-tuyaopen · CWE-122 | Yüksek8,7 | — | %0,4 | 16 Mar 2026 |
34İzleyin | CVE-2026-28520İstismar yok | arduino-TuyaOpen WiFiMulti Single-Byte Buffer Overflow Remote Code Executiontuya · arduino-tuyaopen · CWE-193 | Yüksek8,6 | — | %0,2 | 16 Mar 2026 |
28İzleyin | CVE-2026-28522İstismar yok | arduino-TuyaOpen WiFiUDP Null Pointer Dereference Denial of Servicetuya · arduino-tuyaopen · CWE-476 | Yüksek7,1 | — | %0,3 | 16 Mar 2026 |
28İzleyin | CVE-2026-28521İstismar yok | arduino-TuyaOpen TuyaIoT Out-of-Bounds Memory Read Information Disclosuretuya · arduino-tuyaopen · CWE-125 | Yüksek7,0 | — | %0,2 | 16 Mar 2026 |
10İzleyin | CVE-2024-3764İstismar yok | Tuya SDK MQTT Packet denial of servicetuya · sdk · CWE-404 | Düşük2,7 | — | %0,6 | 14 Nis 2024 |
- CVE-2025-5655736İzleyin
An issue discovered in the Tuya Smart Life App 5.6.1 allows attackers to unprivileged control Matter devices via the Matter protocol.
KritikCVSS 9,1İstismar yokEPSS %0tuya · tuya16 Eyl 2025
- CVE-2025-5640035İzleyin
Cross-Site Request Forgery (CSRF) vulnerability in the OAuth implementation of the Tuya SDK 6.5.0 for Android and iOS, affects the Tuya Smar
YüksekCVSS 8,8İstismar yokEPSS %0tuya · smartlife24 Kas 2025
- CVE-2026-2851934İzleyin
arduino-TuyaOpen DnsServer Heap-Based Buffer Overflow Remote Code Execution
YüksekCVSS 8,7İstismar yokEPSS %0tuya · arduino-tuyaopen16 Mar 2026
- CVE-2026-2852034İzleyin
arduino-TuyaOpen WiFiMulti Single-Byte Buffer Overflow Remote Code Execution
YüksekCVSS 8,6İstismar yokEPSS %0tuya · arduino-tuyaopen16 Mar 2026
- CVE-2026-2852228İzleyin
arduino-TuyaOpen WiFiUDP Null Pointer Dereference Denial of Service
YüksekCVSS 7,1İstismar yokEPSS %0tuya · arduino-tuyaopen16 Mar 2026
- CVE-2026-2852128İzleyin
arduino-TuyaOpen TuyaIoT Out-of-Bounds Memory Read Information Disclosure
YüksekCVSS 7,0İstismar yokEPSS %0tuya · arduino-tuyaopen16 Mar 2026
- CVE-2024-376410İzleyin
Tuya SDK MQTT Packet denial of service
DüşükCVSS 2,7İstismar yokEPSS %1tuya · sdk14 Nis 2024