| CPATH-2026-0001 | Qardio Arm blood-pressure monitor + iOS appQardioAccount authority | Wearable health | CRITICAL | CVSS 6.6 MEDIUM |
| CPATH-2026-0002 | Baxter Life2000 Ventilation System + Service PCBaxter (vendor self-disclosure)Observability and recovery | Medical IoT | MONITOR | CVSS 10 CRITICAL |
| CPATH-2026-0003 | Contec CMS8000 patient monitorContec (also sold under rebrands)Firmware trust root · Device-control safety · Data privacy | Medical IoT | CRITICAL | CVSS 8.2 HIGH |
| CPATH-2026-0004 | Baxter Life2000 internal JTAG flash R/WBaxterDevice-control safety · Firmware trust root | Medical IoT | CRITICAL | CVSS 9.3 CRITICAL |
| CPATH-2026-0005 | Baxter Life2000 hard-coded clinician credentialsBaxterAccount authority | Medical IoT | CRITICAL | CVSS 9.3 CRITICAL |
| CPATH-2026-0006 | Contec CMS8000 out-of-bounds write via UDPContecDevice-control safety · Device availability and recovery | Medical IoT | EMERGENCY | CVSS 9.8 CRITICAL |
| CPATH-2026-0007 | Qardio BLE unauthenticated DoS (startMeasurement flood)QardioDevice availability and recovery | Wearable health | ELEVATED | CVSS 7.1 HIGH |
| CPATH-2026-0008 | Qardio firmware files extractableQardioData privacy | Wearable health | HIGH | CVSS 6.9 MEDIUM |
| CPATH-2026-0009 | Swisslog Translogic PTS unsigned firmware updateSwisslogFirmware trust root · Fleet control plane | General IoT | EMERGENCY | CVSS 9.8 CRITICAL |
| CPATH-2026-0010 | Swisslog Translogic TLP20 tcpTxThread stack overflowSwisslogDevice-control safety · Device availability and recovery | General IoT | CRITICAL | CVSS 9.8 CRITICAL |
| CPATH-2026-0011 | SideQuest deep-link one-click RCE on Oculus Quest sideloading platform (CVE-2024-21625)MetaPerception-to-action · Account authority | Smart glasses / AR | CRITICAL | CVSS 8.8 HIGH |
| CPATH-2026-0012 | Inception Attack: malicious VR app hijacks the entire Meta Quest environment (UChicago, 2024)MetaPerception-to-action · Perception privacy | Smart glasses / AR | CRITICAL | No published baseline |
| CPATH-2026-0013 | Apple Vision Pro (visionOS · Persona avatar)ApplePerception privacy · Account authority | Smart glasses / AR | CRITICAL | CVSS 5.3 MEDIUM |
| CPATH-2026-0014 | HoloLens Broadcom Wi-Fi over-the-air RCE/DoS (ADV190017: CVE-2019-9501/9503)MicrosoftDevice-control safety | Smart glasses / AR | CRITICAL | CVSS 8.8 HIGH |
| CPATH-2026-0015 | HoloLens Device Portal pairing-API unauthenticated DoS (CVE-2024-57972)MicrosoftDevice availability and recovery | Smart glasses / AR | CRITICAL | CVSS 6.5 MEDIUM |
| CPATH-2026-0016 | Face-Mic: zero-permission motion-sensor speech and speaker-identity eavesdropping on AR/VR headsets (Rutgers/NJIT, 2021)MetaPerception privacy | Smart glasses / AR | CRITICAL | No published baseline |
| CPATH-2026-0017 | PX4 Autopilot MAVLink Unauthenticated Remote Shell (CVE-2026-1579)PX4 / DronecodeDevice-control safety | Drone / autonomous systems | EMERGENCY | CVSS 9.8 CRITICAL |
| CPATH-2026-0018 | Tesla Model 3 VCSEC TPMS Integer Overflow RCE (CVE-2025-2082)TeslaPerception-to-action | Drone / autonomous systems | CRITICAL | CVSS 7.5 HIGH |
| CPATH-2026-0019 | Tesla Model 3 Gateway Firmware Signature-Bypass / TOCTTOU Code Execution (CVE-2023-32156)TeslaDevice-control safety · Firmware trust root | Drone / autonomous systems | CRITICAL | CVSS 9 CRITICAL |
| CPATH-2026-0020 | DJI Mavic 3 Wi-Fi Weak Credentials / QuickTransfer Key Derivation (CVE-2023-6951)DJIPerception privacy | Drone / autonomous systems | CRITICAL | CVSS 6.6 MEDIUM |
| CPATH-2026-0021 | Phantom of the ADAS: Projected/Billboard Phantom Object Attacks on Tesla Autopilot and MobileyeTeslaDevice-control safety · Perception-to-action | Drone / autonomous systems | CRITICAL | No published baseline |
| CPATH-2026-0022 | GPS/GNSS Spoofing Safe-Hijacking of Consumer Drones (Adaptive GPS Spoofing / Tractor Beam class)GNSS (multi-vendor)Perception-to-action · Device-control safety | Drone / autonomous systems | CRITICAL | No published baseline |
| CPATH-2026-0023 | Unitree UniPwn — BLE Wi-Fi config root takeover (Go2/B2/G1/H1)UnitreeFleet control plane | Robotics / humanoid | EMERGENCY | CVSS 8.2 HIGH |
| CPATH-2026-0024 | Unitree Go2 unauthenticated DDS RCE via programming_actuator topic (CVE-2026-27509)UnitreeDevice-control safety · Perception privacy | Robotics / humanoid | CRITICAL | CVSS 8.5 HIGH |
| CPATH-2026-0025 | Unitree Go2 Android-app database tampering RCE (CVE-2026-27510)UnitreePerception privacy | Robotics / humanoid | CRITICAL | CVSS 9.6 CRITICAL |
| CPATH-2026-0026 | Unitree Go1 CloudSail undocumented remote-access backdoor (CVE-2025-2894)UnitreeDevice-control safety · Fleet control plane | Robotics / humanoid | EMERGENCY | CVSS 6.6 MEDIUM |
| CPATH-2026-0027 | Universal Robots PolyScope 5 Dashboard Server OS command injection (CVE-2026-8153)Universal RobotsDevice-control safety · Fleet control plane · Account authority | Robotics / humanoid | EMERGENCY | CVSS 9.8 CRITICAL |
| CPATH-2026-0028 | Teleoperated surgical robot (Raven II) command hijacking & E-stop abuseUniversity of Washington (Raven II)Perception-to-action · Device-control safety · Device availability and recovery | Robotics / humanoid | CRITICAL | No published baseline |
| CPATH-2026-0029 | Hikvision IP camera / NVR unauthenticated command injection (CVE-2021-36260)HikvisionPerception-to-action · Account authority · Fleet control plane | General IoT | EMERGENCY | CVSS 9.8 CRITICAL |
| CPATH-2026-0030 | Dahua IP camera / VTH / VTO authentication bypass (CVE-2021-33044)DahuaDevice-control safety · Account authority | General IoT | EMERGENCY | CVSS 9.8 CRITICAL |
| CPATH-2026-0031 | TP-Link Archer AX21 (AX1800) router unauthenticated command injection (CVE-2023-1389)TP-LinkAccount authority · Fleet control plane | General IoT | EMERGENCY | CVSS 8.8 HIGH |
| CPATH-2026-0032 | Moxa PT/EDS industrial Ethernet switch authentication bypass (CVE-2024-12297)MoxaAccount authority · Device availability and recovery · Data privacy | General IoT | HIGH | CVSS 9.2 CRITICAL |
| CPATH-2026-0033 | Chirp Systems / Chirp Access smart-lock app hardcoded credentials (CVE-2024-2197)Chirp SystemsAccount authority · Device-control safety | General IoT | HIGH | CVSS 4.3 MEDIUM |
| CPATH-2026-0034 | August Smart Lock Pro + Connect Wi-Fi password disclosure via hardcoded key (CVE-2019-17098)AugustData privacy | General IoT | HIGH | CVSS 6.5 MEDIUM |
| CPATH-2026-0035 | Medtronic Conexus RF telemetry protocol lacks authentication/encryption (implantable cardiac devices)MedtronicDevice-control safety · Data privacy | Medical IoT | CRITICAL | CVSS 9.3 CRITICAL |
| CPATH-2026-0036 | Medtronic MiniMed 508 / Paradigm insulin pumps - unauthenticated RF allows insulin delivery controlMedtronicDevice-control safety · Data privacy | Medical IoT | CRITICAL | CVSS 8.8 HIGH |
| CPATH-2026-0037 | Medtronic MiniMed / NGP 600 series insulin pumps - RF pairing protocol allows bolus/delivery manipulationMedtronicDevice-control safety | Medical IoT | CRITICAL | CVSS 4.8 MEDIUM |
| CPATH-2026-0038 | GE CARESCAPE / ApexPro patient monitoring (MDhex) - exposed shared SSH private keyGE HealthCarePerception-to-action · Device-control safety | Medical IoT | EMERGENCY | CVSS 10 CRITICAL |
| CPATH-2026-0039 | Baxter Sigma Spectrum WBM - cleartext Wi-Fi credentials and PHIBaxterAccount authority · Data privacy | Medical IoT | HIGH | CVSS 4.2 MEDIUM |
| CPATH-2026-0040 | B. Braun Infusomat/Perfusor Space (SpaceCom2 / Battery pack SP with Wi-Fi) - remote unauthenticated dose alterationB. BraunDevice-control safety · Data privacy | Medical IoT | CRITICAL | CVSS 10 CRITICAL |