目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

esphome 厂商漏洞列表 / CVE 中文分析 9

esphome 厂商相关 9 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

该项目为物联网设备提供开源固件框架,支持将普通硬件转换为智能家居设备。历史上常见漏洞包括远程代码执行、权限绕过和配置管理问题,部分源于组件权限设计不当。2022年曾曝出多个高危漏洞,允许攻击者通过未授权访问控制设备。项目已修复6个CVE,建议用户及时更新固件并启用认证机制以降低风险。

Top products by esphome: esphome device-builder
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-59178 ESPHome Device Builder Dashboard 授权问题漏洞 — device-builder CWE-306 9.8 Critical 2026-09-14
CVE-2026-71260 ESPHome 信任管理问题漏洞 — esphome CWE-522 6.5 Medium 2026-08-05
CVE-2026-71259 ESPHome 输入验证错误漏洞 — esphome CWE-184 8.6 High 2026-08-05
CVE-2026-23833 ESPHome 输入验证错误漏洞 — esphome CWE-190 8.6AI High AI 2026-01-19
CVE-2025-57808 ESPHome 安全漏洞 — esphome CWE-303 8.1 High 2025-09-02
CVE-2024-29019 ESPHome 安全漏洞 — esphome CWE-352 8.1 High 2024-03-21
CVE-2024-27287 ESPHome 安全漏洞 — esphome CWE-79 6.5 Medium 2024-03-06
CVE-2024-27081 ESPHome 安全漏洞 — esphome CWE-22 7.2 High 2024-02-26
CVE-2021-41104 Esphome 访问控制错误漏洞 — esphome CWE-306 7.5 High 2021-09-28

本页汇总了 esphome 厂商截至目前公开的全部 9 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。