CVE-2025-27938
- EPSS 0.27%
- Veröffentlicht 15.04.2025 21:03:24
- Zuletzt bearbeitet 12.11.2025 18:53:57
Unauthenticated attackers can obtain restricted information about a user's smart device collections (i.e., "rooms").
CVE-2025-27939
- EPSS 0.19%
- Veröffentlicht 15.04.2025 20:59:44
- Zuletzt bearbeitet 12.11.2025 18:53:36
An attacker can change registered email addresses of other users and take over arbitrary accounts.
CVE-2025-30254
- EPSS 0.27%
- Veröffentlicht 15.04.2025 20:56:58
- Zuletzt bearbeitet 12.11.2025 18:50:11
An unauthenticated attacker can obtain a serial number of a smart meter(s) using its owner's username.
CVE-2025-27568
- EPSS 0.27%
- Veröffentlicht 15.04.2025 20:53:54
- Zuletzt bearbeitet 12.11.2025 15:43:11
An unauthenticated attacker can get users' emails by knowing usernames. A password reset email will be sent in response to this unsolicited request.
CVE-2025-24487
- EPSS 0.27%
- Veröffentlicht 15.04.2025 20:31:50
- Zuletzt bearbeitet 12.11.2025 15:40:12
An unauthenticated attacker can infer the existence of usernames in the system by querying an API.
CVE-2025-31941
- EPSS 0.27%
- Veröffentlicht 15.04.2025 20:28:53
- Zuletzt bearbeitet 14.11.2025 18:15:02
An unauthenticated attacker can obtain a list of smart devices by knowing a valid username.
CVE-2025-31357
- EPSS 0.27%
- Veröffentlicht 15.04.2025 20:21:34
- Zuletzt bearbeitet 14.11.2025 18:15:12
An unauthenticated attacker can obtain a user's plant list by knowing the username.
CVE-2025-31949
- EPSS 0.19%
- Veröffentlicht 15.04.2025 20:19:24
- Zuletzt bearbeitet 14.11.2025 18:14:57
An authenticated attacker can obtain any plant name by knowing the plant ID.
CVE-2025-31933
- EPSS 0.27%
- Veröffentlicht 15.04.2025 20:17:05
- Zuletzt bearbeitet 14.11.2025 18:15:08
An unauthenticated attacker can check the existence of usernames in the system by querying an API.
CVE-2025-30511
- EPSS 0.15%
- Veröffentlicht 15.04.2025 20:12:09
- Zuletzt bearbeitet 12.11.2025 18:48:55
An authenticated attacker can achieve stored XSS by exploiting improper sanitization of the plant name value while adding or editing a plant.