Vulnerabilities in Espressif
33 resultsVexday analysis
A Espressif apresenta footprint mínimo de vulnerabilidades conhecidas com apenas 1 CVE registrado na base, sem qualquer exploração ativa documentada ou casos críticos. O risco atual é baixo, concentrado em uma fraqueza de controle de acesso (CWE-912), com nenhuma divulgação recente que sinalize atividade de pesquisa intensiva.
CVE-2025-53540HIGHCSRF Vulnerability in Firmware Update Endpoints Allows Remote Code ExecutionEPSS 0.3%CVE-2026-45160MEDIUMESF-IDF: Out-of-bounds Read in lwIP DHCP Server Option ParserEPSS 0.2%CVE-2026-46532MEDIUMESF-IDF: Heap Out-of-Bounds Read in Bluedroid AVRCP Target ParserEPSS 0.2%CVE-2026-25532MEDIUMESF-IDF is Vulnerable to WPS Enrollee Fragment Integer UnderflowEPSS 0.2%CVE-2025-68622MEDIUMEspressif ESP-IDF USB Host UVC Class Driver has a stack buffer overflow in UVC descriptor printingEPSS 0.2%CVE-2024-28183MEDIUMAnti Rollback bypass with physical access and TOCTOU attackEPSS 0.2%CVE-2026-25508MEDIUMESF-IDF Has Memory Safety Vulnerabilities in BLE ProvisioningEPSS 0.2%CVE-2026-25507MEDIUMESF-IDF Has Use-after-free Vulnerability in BLE ProvisioningEPSS 0.2%CVE-2025-68656MEDIUMEspressif ESP-IDF USB Host HID (Human Interface Device) Driver Descriptor Use-After-Free VulnerabilityEPSS 0.2%CVE-2026-44358HIGHEspressif Shared GitHub DangerJS: Untrusted Search Path in DangerJS Action EntrypointEPSS 0.2%CVE-2025-68657MEDIUMespressif/usb_host_hid Double-Free Race Condition in USB Host HID Device Close PathEPSS 0.1%CVE-2026-45328CRITICALESF-IDF: Out-of-Bounds Write in ESP-TEE Secure Service WrappersEPSS 0.1%CVE-2026-45329HIGHESF-IDF: Out-of-Bounds Read in ESP-TEE Secure Service WrappersEPSS 0.1%