目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

emqx 厂商漏洞列表 / CVE 中文分析 6

emqx 厂商相关 6 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

EMQX 是一款开源的 MQTT 消息代理服务器,主要用于物联网设备间的消息传输与通信。历史上,其常见漏洞类型包括远程代码执行、权限绕过和身份验证绕过等安全风险。截至最新统计,该项目已记录 5 条 CVE 漏洞。该平台提供了 TLS 加密、访问控制列表等安全特性,但也曾因默认配置不当导致安全事件,建议用户及时更新版本并严格配置安全参数。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-44725 EMQX 过期插件致使管理员/API密钥权限滥用可致远程代码执行漏洞 — emqx CWE-345 6.6 Medium 2026-08-20
CVE-2026-30867 CocoaMQTT 安全漏洞 — CocoaMQTT CWE-617 5.7 Medium 2026-04-02
CVE-2025-62413 MQTTX 跨站脚本漏洞 — MQTTX CWE-79 6.1 Medium 2025-10-16
CVE-2025-52136 EMQX 代码问题漏洞 — EMQX CWE-754 3.0 Low 2025-08-10
CVE-2024-10965 Neuron 访问控制错误漏洞 — neuron CWE-200 4.3 Medium 2024-11-07
CVE-2024-10964 Neuron 安全漏洞 — neuron CWE-120 6.3 Medium 2024-11-07

本页汇总了 emqx 厂商截至目前公开的全部 6 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。