Yealink
- Total products in the ecosystem
- 5
- Total vulnerabilities (90 days)
- 1
en
Verify to analyze this security profile
As of 09/18/2026, Yealink recorded 1 security vulnerabilities in the last 90 days across 1 products, including 0 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, SIP-T33G had the most security vulnerabilities in the Yealink ecosystem, with 1 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-7208Yealink SIP-T33G < 124.87.0.0 Race Condition via Diagnostic File Deletion | Exploitation statusNot known exploited | FixYes | Affected productSIP-T33G | Published09/14/2026 | SeverityMedium |
CVE-2026-12223Yealink SIP-T46U Web FastCGI Service tftpuploadiperf mod_webd.TFTPUploadIperf command injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productSIP-T46U | Published06/15/2026 | SeverityMedium |
CVE-2026-12222Yealink SIP-T46U Web FastCGI Service bttest mod_webd.BlueToothTest stack-based overflow | Exploitation statusPublic exploit | FixNot confirmed | Affected productSIP-T46U | Published06/15/2026 | SeverityHigh |
CVE-2026-12221Yealink SIP-T46U Firmware Chunk Upload upgrade sprintf stack-based overflow | Exploitation statusPublic exploit | FixYes | Affected productSIP-T46U | Published06/15/2026 | SeverityHigh |
CVE-2026-12220Yealink SIP-T46U Firmware Chunk Upload handler accupgradebychunk mod_upgrade.SparePartsUpload stack-based overflow | Exploitation statusPublic exploit | FixYes | Affected productSIP-T46U | Published06/15/2026 | SeverityHigh |
CVE-2026-12219Yealink SIP-T46U Web FastCGI Service start mod_diagnose.CommandShellByType command injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productSIP-T46U | Published06/15/2026 | SeverityMedium |
CVE-2026-12218Yealink SIP-T46U Web FastCGI Service beforewifitest StartReportInformation stack-based overflow | Exploitation statusPublic exploit | FixNot confirmed | Affected productSIP-T46U | Published06/15/2026 | SeverityHigh |
CVE-2026-1735Yealink MeetingBar A30 Diagnostic command injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productMeetingBar A30 | Published02/02/2026 | SeverityLow |
CVE-2025-68644 | Exploitation statusNot known exploited | FixYes | Affected productRPS | Published12/21/2025 | SeverityHigh |
CVE-2025-14228Yealink SIP-T21P E2 Local Directory cross site scripting | Exploitation statusPublic exploit | FixNot confirmed | Affected productSIP-T21P E2 | Published12/08/2025 | SeverityMedium |
CVE-2025-52919 | Exploitation statusPublic exploit | FixYes | Affected productRPS | Published06/21/2025 | SeverityMedium |
CVE-2025-52916 | Exploitation statusNot known exploited | FixYes | Affected productRPS | Published06/21/2025 | SeverityLow |
CVE-2025-52917 | Exploitation statusNot known exploited | FixYes | Affected productRPS | Published06/21/2025 | SeverityMedium |
CVE-2025-52918 | Exploitation statusNot known exploited | FixYes | Affected productRPS | Published06/21/2025 | SeverityMedium |
CVE-2024-48353 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published11/01/2024 | SeverityHigh |
CVE-2024-48352 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published11/01/2024 | SeverityHigh |
CVE-2024-31747 | Exploitation statusPublic exploit | FixYes | Affected productNot confirmed | Published04/29/2024 | SeverityLow |
CVE-2024-30939 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published04/25/2024 | SeverityMedium |
CVE-2024-24681 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published02/23/2024 | SeverityCritical |
CVE-2022-48625 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published02/19/2024 | SeverityHigh |
CVE-2024-24091 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published02/08/2024 | SeverityCritical |
CVE-2021-27561 | Exploitation statusKEV | FixNot confirmed | Affected productNot confirmed | Published10/15/2021 | SeverityCritical |
CVE-2012-1417 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published09/17/2014 | SeverityUnknown |
CVE-2013-5757 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/03/2014 | SeverityUnknown |
CVE-2013-5758 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/03/2014 | SeverityUnknown |
CVE-2013-5756 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published08/03/2014 | SeverityUnknown |
CVE-2014-3427 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published07/16/2014 | SeverityUnknown |
CVE-2013-5755 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published07/16/2014 | SeverityUnknown |
CVE-2014-3428 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published06/16/2014 | SeverityUnknown |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan