Vulnerabilidades en Edimax

88 resultados
Análisis Vexday

Os dispositivos Edimax apresentam uma taxa de exploração ativa 2,8 vezes acima da média geral do catálogo CISA KEV, o que é relevante considerando o volume total de 79 CVEs catalogadas. Chama atenção que 64 dessas vulnerabilidades surgiram nos últimos 90 dias, e 66 já possuem prova de conceito pública disponível, ampliando significativamente a superfície de risco para operadores desses equipamentos. O tipo de falha mais recorrente é CWE-119 (Buffer Overflow), indicando fragilidades estruturais no tratamento de memória que historicamente favorecem execução remota de código. A CVE mais crítica em exploração ativa no momento, CVE-2025-1316, registra um score EPSS de 0,7227, sinalizando alta probabilidade de exploração — o que torna a correção ou mitigação desse item uma prioridade imediata para equipes de segurança.

CVE-2025-1316CRITICALEdimax IC-7100 IP Camera OS Command InjectionEPSS 73.0%KEVCVE-2025-14094MEDIUMEdimax BR-6478AC V3 formSysCmd sub_44CCE4 os command injectionEPSS 20.6%CVE-2025-14093MEDIUMEdimax BR-6478AC V3 formTracerouteDiagnosticRun sub_416990 os command injectionEPSS 19.6%CVE-2025-14092MEDIUMEdimax BR-6478AC V3 formDebugDiagnosticRun sub_416898 os command injectionEPSS 16.9%CVE-2024-7616MEDIUMEdimax IC-6220DC/IC-5150W ipcam_cgi cgiFormString command injectionEPSS 4.7%CVE-2025-15257MEDIUMEdimax BR-6208AC Web-based Configuration formRoute command injectionEPSS 4.6%CVE-2025-34024CRITICALEdimax EW-7438RPn Mini OS Command Injection via mp.aspEPSS 3.9%CVE-2025-34029CRITICALEdimax EW-7438RPn Mini OS Command Injection via syscmd.aspEPSS 3.5%CVE-2025-15256MEDIUMEdimax BR-6208AC Web-based Configuration formStaDrvSetup command injectionEPSS 3.4%CVE-2026-9423MEDIUMEdimax BR-6675nD POST Request mp command injectionEPSS 2.1%CVE-2026-12808MEDIUMEdimax BR-6478AC V2 POST Request stainfo command injectionEPSS 2.0%CVE-2026-12810MEDIUMEdimax BR-6478AC V2 POST Request mp command injectionEPSS 2.0%CVE-2026-12807MEDIUMEdimax BR-6478AC V2 POST Request setWAN command injectionEPSS 2.0%CVE-2026-12809MEDIUMEdimax BR-6478AC V2 POST Request wiz_5in1_redirect command injectionEPSS 2.0%CVE-2026-7683MEDIUMEdimax BR-6428nC Web setWAN command injectionEPSS 1.5%CVE-2026-9343MEDIUMEdimax EW-7438RPn webs formWpsStart os command injectionEPSS 1.5%CVE-2026-9347MEDIUMEdimax EW-7438RPn webs formWizSurvey os command injectionEPSS 1.5%CVE-2026-9359MEDIUMEdimax EW-7438RPn POST Request formHwSet command injectionEPSS 1.4%CVE-2026-9297MEDIUMEdimax BR-6428NS POST Request formWlbasic command injectionEPSS 1.4%CVE-2026-9440MEDIUMEdimax BR-6478AC POST Request formAccept command injectionEPSS 1.4%