Vulnerabilidades en Aqara
10 resultadosAnálisis Vexday
A Aqara apresenta 10 vulnerabilidades cadastradas, todas publicadas nos últimos 90 dias, com 5 classificadas como críticas (CVSS alto), indicando risco recente e significativo. A fraqueza dominante é a autenticação inadequada (CWE-306), afetando mecanismos de controle de acesso. Apesar do volume considerável, nenhuma vulnerabilidade está sob exploração ativa conhecida (KEV), oferecendo janela de resposta antes de possível abuso em campo.
CVE-2026-50085HIGHAqara Board IoT insecure debug APIEPSS 0.4%CVE-2026-50083CRITICALAqara hardcoded OAuth client credentialsEPSS 0.4%CVE-2026-50086CRITICALAqara unauthenticated AES oracleEPSS 0.3%CVE-2026-50091CRITICALAqara Home Android SDK hardcoded keysEPSS 0.3%CVE-2026-50082MEDIUMAqara Developer Portal insecure authentication tokenEPSS 0.3%CVE-2026-50084CRITICALAqara API cross-account accessEPSS 0.2%CVE-2026-50090CRITICALAqara OAuth redirect_uri validation bypassEPSS 0.2%CVE-2026-50088HIGHAqara Developer Portal cross-origin resource sharingEPSS 0.2%CVE-2026-50087HIGHAqara IAM/SSO Gateway cross-origin resource sharingEPSS 0.2%CVE-2026-50089MEDIUMAqara IAM/SSO Gateway open redirectEPSS 0.2%