Vulnerabilities in iot-ecology
4 resultsVexday analysis
A IoT Ecology apresenta um footprint vulnerável pequeno mas recente: 2 CVEs catalogadas, ambas críticas e publicadas nos últimos 90 dias, indicando descobertas novas em seu portfólio. Nenhuma vulnerabilidade está sob exploração ativa conhecida (KEV), mas a fraqueza dominante em autenticação (CWE-287) aponta para falhas estruturais que demandam correção prioritária antes de adoção em ambientes sensíveis.
CVE-2026-82452CRITICALrust-iot-platform Authentication Bypass via Missing Request GuardsEPSS 0.8%CVE-2026-71278CRITICALrust-iot-platform Unauthenticated Remote Code Execution via Unsandboxed Calc-Rule Script EvaluationEPSS 0.7%CVE-2026-82453HIGHrust-iot-platform Cleartext Password Storage via User ModelEPSS 0.5%CVE-2026-71277CRITICALrust-iot-platform Authentication Bypass via Non-Validated Authorization HeaderEPSS 0.4%