← volver
CVE-2026-54477mediumCWE-644

Gardyn IoT Hub Improper Neutralization of HTTP Headers for Scripting Syntax

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.1epss 0.3%
de la publicación al arma0 días
Publicada en NVD2 jul
1ª PoC2 jul
probabilidad de explotación
0.3%top 81% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The admin panel lacks standard security headers, enabling clickjacking and cross-site scripting attacks.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.