Gardyn Gardyn Home Firmware是美国Gardyn公司的一款运行在 Gardyn Home 设备上的嵌入式系统,负责控制灯光、水循环和 AI 植物监测等核心硬件功能。 Gardyn Home Firmware、Gardyn Studio Firmware和Gardyn Cloud API存在跨站脚本漏洞,该漏洞源于管理面板缺少标准安全标头,可能导致点击劫持和跨站脚本攻击。以下版本受到影响:Gardyn Home Firmware master.627之前版本、Gardyn Studi
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Gardyn | Gardyn Cloud API | < 2.12.2026 |
affected |
| Gardyn | Gardyn Home Firmware | < master.627 |
affected |
| Gardyn | Gardyn Studio Firmware | < master.627 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Gardyn | Gardyn Home Firmware | 0 ~ master.627 | - |
|
| Gardyn | Gardyn Studio Firmware | 0 ~ master.627 | - |
|
| Gardyn | Gardyn Cloud API | 0 ~ 2.12.2026 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-13768 | 10.0 CRITICAL | Gardyn IoT Hub Use of Hard-coded Credentials |
| CVE-2026-55726 | 5.3 MEDIUM | Gardyn IoT Hub Exposure of Sensitive System Information to an Unauthorized Control Sphere |
No comments yet