CVEs we hold for Xiaomi
Records whose assigning authority named Xiaomi as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-26214Xiaomi Galaxy FDS Android SDK <= 3.0.8 TLS Hostname Verification Disabled Enables MITMXiaomi Technology Co., Ltd. Galaxy FDS Android SDK
CVE-2024-45361Mi Connect Service APP protocol flaws lead to leaking sensitive user informationXiaomi Mi Connect Service
CVE-2024-45356Xiaomi phone framework has unauthorized access vulnerabilityXiaomi phone framework has unauthorized access vulnerability
CVE-2024-45354xiaomi shop application Webview has code execution vulnerabilityXiaomi shop application
CVE-2024-45352Xiaomi smarthome application Webview has code execution vulnerabilityXiaomi smarthome application
CVE-2024-45351Game center application has code execution VulnerabilityXiaomi Game center application
CVE-2024-45348Xiaomi Router AX9000 has a post-authorization command injection vulnerabilityXiaomi Router AX9000
CVE-2024-45347Mi Connect Service APP protocol flaws lead to unauthorized accessXiaomi Mi Connect Service
CVE-2024-4406Xiaomi Pro 13 GetApps integral-dialog-page Cross-Site Scripting Remote Code Execution VulnerabilityXiaomi Pro 13
CVE-2024-4405Xiaomi Pro 13 mimarket manual-upgrade Cross-Site Scripting Remote Code Execution VulnerabilityXiaomi Pro 13
CVE-2023-26321The international version of Xiaomi File Manager has a path traversal vulnerabilityXiaomi File Manager App International Version
CVE-2023-26320Xiaomi Router external request interface vulnerability leads to stack overflowXiaomi Router
CVE-2023-26319Xiaomi Router administration interface vulnerability leads command injection and stack overflowXiaomi Router
CVE-2023-26315Xiaomi router has a command injection vulnerability after authorizationXiaomi Router AX9000
51 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.