VYPR

Deebot T10 Omni

by Ecovacs

CVEs (3)

  • CVE-2025-44251HigJul 10, 2025
    risk 0.49cvss 7.5epss 0.00

    Ecovacs Deebot T10 1.7.2 transmits Wi-Fi credentials in cleartext during the pairing process.

  • CVE-2024-52330HigJan 23, 2025
    risk 0.48cvss 7.4epss 0.00

    ECOVACS lawnmowers and vacuums do not properly validate TLS certificates. An unauthenticated attacker can read or modify TLS traffic, possibly modifying firmware updates.

  • CVE-2024-42911HigJan 14, 2025
    risk 0.48cvss 7.4epss 0.01

    ECOVACS Robotics Deebot T20 OMNI and T20e OMNI before 1.24.0 was discovered to contain a WiFi Remote Code Execution vulnerability.