Vulnerabilities in Edimax

95 results
Vexday analysis

Os dispositivos Edimax apresentam uma taxa de exploração ativa 2,8 vezes acima da média geral do catálogo CISA KEV, o que é relevante considerando o volume total de 79 CVEs catalogadas. Chama atenção que 64 dessas vulnerabilidades surgiram nos últimos 90 dias, e 66 já possuem prova de conceito pública disponível, ampliando significativamente a superfície de risco para operadores desses equipamentos. O tipo de falha mais recorrente é CWE-119 (Buffer Overflow), indicando fragilidades estruturais no tratamento de memória que historicamente favorecem execução remota de código. A CVE mais crítica em exploração ativa no momento, CVE-2025-1316, registra um score EPSS de 0,7227, sinalizando alta probabilidade de exploração — o que torna a correção ou mitigação desse item uma prioridade imediata para equipes de segurança.

CVE-2025-1316CRITICALEdimax IC-7100 IP Camera OS Command InjectionEPSS 74.5%KEVCVE-2025-14094MEDIUMEdimax BR-6478AC V3 formSysCmd sub_44CCE4 os command injectionEPSS 20.3%CVE-2025-14093MEDIUMEdimax BR-6478AC V3 formTracerouteDiagnosticRun sub_416990 os command injectionEPSS 19.6%CVE-2025-14092MEDIUMEdimax BR-6478AC V3 formDebugDiagnosticRun sub_416898 os command injectionEPSS 16.9%CVE-2026-9440MEDIUMEdimax BR-6478AC POST Request formAccept command injectionEPSS 13.0%CVE-2026-9441MEDIUMEdimax BR-6478AC POST Request formiNICbasic command injectionEPSS 11.7%CVE-2025-15257MEDIUMEdimax BR-6208AC Web-based Configuration formRoute command injectionEPSS 5.1%CVE-2024-7616MEDIUMEdimax IC-6220DC/IC-5150W ipcam_cgi cgiFormString command injectionEPSS 4.7%CVE-2025-15256MEDIUMEdimax BR-6208AC Web-based Configuration formStaDrvSetup command injectionEPSS 3.8%CVE-2025-34024CRITICALEdimax EW-7438RPn Mini OS Command Injection via mp.aspEPSS 3.8%CVE-2025-34029CRITICALEdimax EW-7438RPn Mini OS Command Injection via syscmd.aspEPSS 3.4%CVE-2026-7683MEDIUMEdimax BR-6428nC Web setWAN command injectionEPSS 2.1%CVE-2026-9423MEDIUMEdimax BR-6675nD POST Request mp command injectionEPSS 2.1%CVE-2026-82702MEDIUMEdimax BR-6214K asp_WlanMP Endpoint wlanMP.asp system os command injectionEPSS 2.1%CVE-2026-82703MEDIUMEdimax BR-6214K asp_setPing Endpoint ping.asp system os command injectionEPSS 2.1%CVE-2026-13560MEDIUMEdimax EW-7478APC POST Request formAccept os command injectionEPSS 2.0%CVE-2026-13561MEDIUMEdimax EW-7478APC POST Request formiNICbasic os command injectionEPSS 2.0%CVE-2026-13581MEDIUMEdimax EW-7478APC POST Request formStaDrvSetup os command injectionEPSS 2.0%CVE-2026-12808MEDIUMEdimax BR-6478AC V2 POST Request stainfo command injectionEPSS 2.0%CVE-2026-12809MEDIUMEdimax BR-6478AC V2 POST Request wiz_5in1_redirect command injectionEPSS 2.0%