Espressif

Arduino-esp32

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.57%
  • Veröffentlicht 12.05.2026 21:56:33
  • Zuletzt bearbeitet 18.05.2026 13:09:58

arduino-esp32 is an Arduino core for the ESP32, ESP32-S2, ESP32-S3, ESP32-C3, ESP32-C6 and ESP32-H2 microcontrollers. Prior to 3.3.8, the WebServer multipart form parser in arduino-esp32 allocates a Variable Length Array (VLA) on the stack whose size...

Exploit
  • EPSS 0.35%
  • Veröffentlicht 12.05.2026 21:56:08
  • Zuletzt bearbeitet 15.05.2026 15:54:16

arduino-esp32 is an Arduino core for the ESP32, ESP32-S2, ESP32-S3, ESP32-C3, ESP32-C6 and ESP32-H2 microcontrollers. Prior to 3.3.8, the WebServer Digest authentication implementation in arduino-esp32 computes the authentication hash using the URI f...

Exploit
  • EPSS 0.31%
  • Veröffentlicht 24.04.2026 19:19:49
  • Zuletzt bearbeitet 05.05.2026 18:12:04

arduino-esp32 is an Arduino core for the ESP32, ESP32-S2, ESP32-S3, ESP32-C3, ESP32-C6 and ESP32-H2 microcontrollers. Prior to 3.3.8, there is a remotely reachable memory corruption issue in the NBNS packet handling path. When NetBIOS is enabled by c...

  • EPSS 0.3%
  • Veröffentlicht 07.07.2025 19:26:12
  • Zuletzt bearbeitet 15.04.2026 00:35:42

arduino-esp32 is an Arduino core for the ESP32, ESP32-S2, ESP32-S3, ESP32-C3, ESP32-C6 and ESP32-H2 microcontrollers. Several OTA update examples and the HTTPUpdateServer implementation are vulnerable to Cross-Site Request Forgery (CSRF). The update ...

  • EPSS 0.4%
  • Veröffentlicht 26.06.2025 14:45:40
  • Zuletzt bearbeitet 15.04.2026 00:35:42

arduino-esp32 provides an Arduino core for the ESP32. Versions prior to 3.3.0-RC1 and 3.2.1 contain a HTTP Response Splitting vulnerability. The `sendHeader` function takes arbitrary input for the HTTP header name and value, concatenates them into an...

  • EPSS 0.77%
  • Veröffentlicht 17.09.2024 19:15:28
  • Zuletzt bearbeitet 15.04.2026 00:35:42

arduino-esp32 is an Arduino core for the ESP32, ESP32-S2, ESP32-S3, ESP32-C3, ESP32-C6 and ESP32-H2 microcontrollers. The `arduino-esp32` CI is vulnerable to multiple Poisoned Pipeline Execution (PPE) vulnerabilities. Code injection in `tests_results...

Exploit
  • EPSS 1.35%
  • Veröffentlicht 04.09.2019 20:15:10
  • Zuletzt bearbeitet 21.11.2024 04:23:08

The EAP peer implementation in Espressif ESP-IDF 2.0.0 through 4.0.0 and ESP8266_NONOS_SDK 2.2.0 through 3.1.0 processes EAP Success messages before any EAP method completion or failure, which allows attackers in radio range to cause a denial of serv...