Vulnerabilidades en arduino
11 resultadosAnálisis Vexday
Arduino registra 10 vulnerabilidades no Vexday, todas de severidade menor, com nenhuma sob ataque ativo ou crítica. A fraqueza dominante é CWE-22 (path traversal), e como não há publicações nos últimos 90 dias, o risco está estabilizado e não apresenta pressão imediata de exploração.
CVE-2026-48490MEDIUMArduinoCore-AVR: Stack-Based Buffer Overflow in String float/double concatenation handlerEPSS 0.4%CVE-2023-43802HIGHPath traversal in Arduino Create AgentEPSS 0.4%CVE-2023-43803MEDIUMPath traversal in Arduino Create AgentEPSS 0.3%CVE-2023-43801MEDIUMPath traversal in Arduino Create AgentEPSS 0.3%CVE-2023-49296MEDIUMArduino Create Agent vulnerable to Reflected Cross-Site ScriptingEPSS 0.3%CVE-2023-43800HIGHInsufficient Verification of Data Authenticity in Arduino Create AgentEPSS 0.2%CVE-2025-27608LOWSelf Cross-Site Scripting in Arduino IDEEPSS 0.2%CVE-2025-69209MEDIUMArduinoCore-avr has Stack-Based Buffer Overflow in WString Float/Double ConstructorsEPSS 0.2%CVE-2026-25933MEDIUMArduino App Lab has Improper Data Validation in Internal Terminal InterfaceEPSS 0.2%CVE-2025-64724MEDIUMArduino IDE for macOS has Insecure File PermissionsEPSS 0.1%CVE-2025-64723MEDIUMArduino IDE for macOS has TCC Bypass via Dynamic Library InjectionEPSS 0.1%