Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1363 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.1% | — | Netgear Cbr40 FirmwareNetgear Rbk752 FirmwareNetgear Rbr750 FirmwareNetgear Rbs750 Firmware+3 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta a CBR40 versiones anteriores a 2.5.0.24, RBK752 versiones anteriores a 3.2.17.12, RBR750 versiones anteriores a 3.2.17.12, RBS750 versiones anteriores a 3.2.17.12, RBK852 versiones anteriores a 3.2.17.12, RBR850 versiones… | |
| Modificada | Crítica (9.8) | 1.1% | — | Netgear Cbr40 FirmwareNetgear Cbr750 FirmwareNetgear Rbk752 FirmwareNetgear Rbr750 Firmware+3 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta a CBR40 versiones anteriores a 2.5.0.24, CBR750 versiones anteriores a 4.6.3.6, RBK752 versiones anteriores a 3.2.17.12, RBR750 versiones anteriores a 3.2.17.12, RBS750 versiones anteriores a 3.2.17.12, RBK852 versiones… | |
| Modificada | Crítica (9.8) | 1.4% | — | Netgear Cbr40 FirmwareNetgear Cbr750 FirmwareNetgear Rbw30 FirmwareNetgear Rbk752 Firmware+6 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta a CBR40 versiones anteriores a 2.5.0.24, CBR750 versiones anteriores a 4.6.3.6, RBW30 versiones anteriores a 2.6.2.2, RBK752 versiones anteriores a 3.2.17.12, RBR750 versiones anteriores a 3.2.17. 12, RBS750 versiones… | |
| Modificada | Alta (8.8) | 0.46% | — | Netgear Cbr750 FirmwareNetgear Rbk752 FirmwareNetgear Rbr750 FirmwareNetgear Rbs750 Firmware+3 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta a CBR750 versiones anteriores a 4.6.3.6, RBK752 versiones anteriores a 3.2.17.12, RBR750 versiones anteriores a 3.2.17.12, RBS750 versiones anteriores a 3.2.17.12, RBK852 versiones anteriores a 3.2.17.12, RBR850 versiones… | |
| Modificada | Alta (8.8) | 0.46% | — | Netgear Cbr750 FirmwareNetgear Rbk752 FirmwareNetgear Rbr750 FirmwareNetgear Rbs750 Firmware+3 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta a CBR750 versiones anteriores a 4.6.3.6, RBK752 versiones anteriores a 3.2.17.12, RBR750 versiones anteriores a 3.2.17.12, RBS750 versiones anteriores a 3.2.17.12, RBK852 versiones anteriores a 3.2.17.12, RBR850 versiones… | |
| Modificada | Crítica (9.8) | 1.1% | — | Netgear Cbr40 FirmwareNetgear Cbr750 FirmwareNetgear Rbr850 FirmwareNetgear Rbr852 Firmware+1 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta a CBR40 versiones anteriores a 2.5.0.24, CBR750 versiones anteriores a 4.6.3.6, RBR852 versiones anteriores a 3.2.17.12, RBR850 versiones anteriores a 3.2.17.12 y RBS850 versiones anteriores a 3.2.17.12 | |
| Modificada | Alta (8.8) | 0.46% | — | Netgear Cbr750 FirmwareNetgear Rbk752 FirmwareNetgear Rbr750 FirmwareNetgear Rbs750 Firmware+3 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta a CBR750 versiones anteriores a 4.6.3.6, RBK752 versiones anteriores a 3.2.17.12, RBR750 versiones anteriores a 3.2.17.12, RBS750 versiones anteriores a 3.2.17.12, RBK852 versiones anteriores a 3.2.17.12, RBR850 versiones… | |
| Modificada | Alta (8.8) | 0.54% | — | Netgear Cbr750 FirmwareNetgear Rbk752 FirmwareNetgear Rbr750 FirmwareNetgear Rbs750 Firmware+3 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta a CBR750 versiones anteriores a 4.6.3.6, RBK752 versiones anteriores a 3.2.17.12, RBR750 versiones anteriores a 3.2.17.12, RBS750 versiones anteriores a 3.2.17.12, RBK852 versiones anteriores a 3.2.17.12, RBR850 versiones… | |
| Modificada | Crítica (9.8) | 1.9% | — | Netgear Ac2400 FirmwareNetgear Ac2600 FirmwareNetgear D7000 FirmwareNetgear R6020 Firmware+15 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta a los dispositivos AC2400 versiones anteriores a 1.1.0.84, AC2600 versiones anteriores a 1.1.0.84, D7000 versiones anteriores a 1.0.1.82, R6020 versiones anteriores a 1.0.0.52, R6080 versiones anteriores a 1.0.0.52, R6120… | |
| Modificada | Alta (8.8) | 0.46% | — | Netgear R7000p FirmwareNetgear R8000 Firmware | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por la omisión de autenticación. Esto afecta a R7000P versiones anteriores a 1.3.3.140 y a R8000 versiones anteriores a 1.0.4.68 | |
| Modificada | Alta (8.8) | 0.98% | — | Netgear R6900p FirmwareNetgear R7000p FirmwareNetgear R7900p FirmwareNetgear R7960p Firmware+3 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta a R6900P versiones anteriores a 1.3.3.140, a R7000P versiones anteriores a 1.3.3.140, a R7900P versiones anteriores a 1.4.2.84, a R7960P versiones anteriores a 1.4.2.84, a R8000P versiones anteriores a 1.4.2.84, a RAX75… | |
| Modificada | Crítica (9.8) | 1.6% | — | Netgear R6700v2 Firmware | 26/12/2021 | 17/6/2026 | Los dispositivos NETGEAR R6700v2 versiones anteriores a 1.2.0.88 están afectados por una omisión de autenticación | |
| Modificada | Crítica (9.8) | 1.9% | — | Netgear D7000 Firmware | 26/12/2021 | 17/6/2026 | Los dispositivos NETGEAR D7000 versiones anteriores a 1.0.1.82 están afectados por una omisión de autenticación | |
| Modificada | Crítica (9.8) | 1.7% | — | Netgear D7000 Firmware | 26/12/2021 | 17/6/2026 | Los dispositivos NETGEAR D7000 versiones anteriores a 1.0.1.82, están afectados por una omisión de autenticación | |
| Modificada | Crítica (9.8) | 1.6% | — | Netgear D7000 Firmware | 26/12/2021 | 17/6/2026 | Los dispositivos NETGEAR D7000 versiones anteriores a 1.0.1.68, están afectados por una omisión de autenticación | |
| Modificada | Media (4.5) | 0.37% | — | Netgear Rbk352 FirmwareNetgear Rbr350 FirmwareNetgear Rbs350 Firmware | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una capacidad de un atacante de leer archivos arbitrarios. Esto afecta a RBK352 versiones anteriores a 4.4.0.10, RBR350 versiones anteriores a 4.4.0.10 y RBS350 versiones anteriores a 4.4.0.10 | |
| Modificada | Alta (7.5) | 0.77% | — | Netgear Rax35 FirmwareNetgear Rax38 FirmwareNetgear Rax40 Firmware | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una divulgación de credenciales administrativas. Esto afecta a RAX35 versiones anteriores a 1.0.4.102, RAX38 versiones anteriores a 1.0.4.102 y RAX40 versiones anteriores a 1.0.4.102 | |
| Modificada | Alta (7.1) | 1.6% | — | Netgear Rax35 FirmwareNetgear Rax38 FirmwareNetgear Rax40 Firmware | 9/12/2021 | 9/7/2026 | Un ataque de salto de ruta en las interfaces web de los routers Netgear RAX35, RAX38 y RAX40 versiones anteriores a v1.0.4.102, permite a un atacante remoto no autenticado conseguir acceso a información confidencial restringida, como archivos prohibidos de la aplicación web, por medio del envío de un paquete HTTP… | |
| Modificada | Alta (8.8) | 5.7% | — | Netgear Ex3700 FirmwareNetgear Ex3800 FirmwareNetgear Ex6120 FirmwareNetgear Ex6130 Firmware+40 | 15/11/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los routers NETGEAR versión R6400v2 1.0.4.106_10.0.80. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico es presentado en el servicio UPnP, que escucha en el… | |
| Modificada | Alta (8.1) | 10% | — | Netgear R6400v2 FirmwareNetgear R6700 FirmwareNetgear R6700v3 FirmwareNetgear R6900 Firmware+7 | 21/9/2021 | 17/6/2026 | El proceso de actualización del servicio de Control Parental Circle en varios routers de NETGEAR permite a atacantes remotos lograr una ejecución de código remota como root por medio de un ataque de tipo MitM. Mientras que los controles parentales en sí no están habilitados por defecto en los routers, el demonio de… | |
| Modificada | Alta (7.2) | 1.6% | — | Netgear R6020 Firmware | 17/9/2021 | 17/6/2026 | el archivo setup.cgi en los dispositivos NETGEAR R6020 versión 1.0.0.48, permite a un administrador ejecutar comandos de shell arbitrarios por medio de metacaracteres de shell en el campo ntp_server | |
| Modificada | Alta (8.8) | 14% | — | Netgear Gc108p FirmwareNetgear Gc108pp FirmwareNetgear Gs108t FirmwareNetgear Gs110tpp Firmware+16 | 16/9/2021 | 17/6/2026 | Determinados smart switches de NETGEAR están afectados por una inyección de \n en el campo de la contraseña de la Interfaz de Usuario Web, que - debido a varios aspectos defectuosos del esquema de autenticación - permite al atacante crear (o sobrescribir) un archivo con contenido específico (por ejemplo, la cadena… | |
| Modificada | Alta (7.1) | 1.4% | — | Netgear Gc108p FirmwareNetgear Gc108pp FirmwareNetgear Gs108t FirmwareNetgear Gs110tpp Firmware+16 | 13/9/2021 | 17/6/2026 | Determinados smart switches de NETGEAR están afectados por una vulnerabilidad de secuestro de autenticación por parte de un atacante no autenticado que usa la misma dirección IP de origen que un administrador en el proceso de inicio de sesión (por ejemplo, detrás del mismo dispositivo NAT, o ya en posesión de un punto… | |
| Modificada | Alta (8.8) | 1.8% | — | Netgear Gc108p FirmwareNetgear Gc108pp FirmwareNetgear Gs108t FirmwareNetgear Gs110tpp Firmware+16 | 13/9/2021 | 17/6/2026 | Determinados smart switches de NETGEAR están afectados por un cambio de contraseña de administrador remoto por parte de un atacante no autenticado por medio del demonio /sqfs/bin/sccd (desactivado por defecto), que no comprueba la autenticación cuando falta el TLV de autenticación en un paquete NSDP recibido. Esto… | |
| Modificada | Alta (8.8) | 0.82% | — | Netgear D8500 FirmwareNetgear R6400 FirmwareNetgear R6700 FirmwareNetgear R6900 Firmware+8 | 11/8/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una escalada de privilegios. Esto afecta a D8500 versiones anteriores a 1.0.3.44, R6400v2 versiones anteriores a 1.0.2.66, R6700 versiones anteriores a 1.0.2.6, R6700v3 versiones anteriores a 1.0.2.66, R6900 versiones anteriores a 1.0.2.4, R6900P versiones… |