← Back

Home

home

Vendor: Ecovacs • 2 CVEs

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Ecovacs
1Home
Jun 17, 2026
Jan 23, 2025
9.5 CRITICAL· v4
7.4 HIGH· v3
N/A· v2
ECOVACS HOME mobile app plugins for specific robots do not properly validate TLS certificates. An unauthenticated attacker can read or modify TLS traffic and obtain authentication tokens.
1Ecovacs
1Home
Jun 17, 2026
Jan 23, 2025
6.0 MEDIUM· v4
6.5 MEDIUM· v3
N/A· v2
The cloud service used by ECOVACS robot lawnmowers and vacuums allows authenticated attackers to bypass the PIN entry required to access the live video feed.