Vulnerabilidades en Home-Assistant
26 resultadosAnálisis Vexday
Home-Assistant apresenta presença mínima na base de vulnerabilidades com apenas 1 CVE registrado, ainda sem sinais de exploração ativa em campo. A vulnerabilidade, publicada nos últimos 90 dias, refere-se a traversal de diretórios (CWE-22), de severidade não-crítica, representando risco moderado que requer atenção imediata apenas se o produto for crítico na sua infraestrutura.
CVE-2026-55844HIGHHome Assistant: iOS Companion App ignores internal SSID allowlist for connections – possible leak of access token and sensor dataEPSS 0.2%CVE-2026-54318HIGHHome Assistant: Exported BroadcastReceiver allows local apps to spoof device locationEPSS 0.1%CVE-2026-44698HIGHHome Assistant: Cross-origin iframe access token exfiltration via WebView JS bridge callback injectionEPSS 0.1%CVE-2026-66060HIGHHome Assistant: Unconfirmed NFC/QR tag scans allow silent automation execution by untrusted callersEPSS —CVE-2026-66061HIGHHome Assistant: iOS Companion app forwards NFC/QR tag scans without confirmation, enabling silent automation executionEPSS —CVE-2026-59717MEDIUMHome Assistant Companion: `homeassistant://invite` Deep Link Credential PhishingEPSS —