← volver
CVE-2025-65291

CVE-2025-65291

CVSS 7.4 HIGHEPSS 0.2%CWE-295
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.4EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
10 dic 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Aqara Hub devices including Hub M2 4.3.6_0027, Hub M3 4.3.6_0025, Camera Hub G3 4.1.9_0027 fail to validate server certificates in TLS connections for discovery services and CoAP gateway communications, enabling man-in-the-middle attacks on device control and monitoring.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →