« Volver al listado

Pollen Robotics

Pollen Robotics Reachy Mini: vulnerabilidades y CVE

Pollen Robotics Reachy Mini tiene 2 vulnerabilidades publicadas, 2 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE2
Últimos 12 meses2
Críticas0
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-96456Media (6.3)0.16%—23 sept 2026
The Reachy Mini Bluetooth service asks a connecting device for a PIN before it will accept commands. The check protects the session but not the caller, so an attacker in Bluetooth range can ride along on someone else's…
CVE-2026-96455Alta (8.8)0.17%—23 sept 2026
The Reachy Mini daemon exposes an HTTP API for managing the robot. Its app installation endpoint, POST /apps/install in src/reachy_mini/daemon/app/routers/apps.py, has no authentication. The handler's only dependency is…

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1059.009 Cloud API1
  2. T1078 Valid Accounts1
  3. T1203 Exploitation for Client Execution1
  4. T1210 Exploitation of Remote Services1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.