CVE-2026-38422
CVE-2026-38422
Vexday Risk Score
41Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 7.3EPSS 0.8%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
25 mai 2026PoC pública
27 mai 2026Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
Buffer Overflow vulnerability in arendst Tasmota v.15.3.0.3 and before allows a remote attacker to execute arbitrary code via the tasmota/tasmota_xdrv_driver/xdrv_10_scripter.ino, fetch_jpg() function.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
githubgithub.com/sermikr0/CVE-2026-38422★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.