Vulnerabilities in Arlo
3 resultsVexday analysis
Arlo apresenta um perfil de risco reduzido com apenas 3 vulnerabilidades catalogadas e nenhuma sob ataque ativo. A fraqueza dominante (CWE-798 - credenciais hardcoded) indica falhas em gestão de segredos, mas sem criticidade elevada ou exploração ativa documentada. O portfólio não mostrou novas exposições nos últimos 90 dias.
CVE-2019-3950—Arlo Basestation firmware 1.12.0.1_27940 and prior contain a hardcoded username and password combination that allows root access to the deviEPSS 1.6%CVE-2019-3949—Arlo Basestation firmware 1.12.0.1_27940 and prior firmware contain a networking misconfiguration that allows access to restricted network iEPSS 1.1%CVE-2021-31505MEDIUMThis vulnerability allows attackers with physical access to escalate privileges on affected installations of Arlo Q Plus 1.9.0.3_278. AuthenEPSS 0.6%