Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1363 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.8% | — | Netgear Rbk852 FirmwareNetgear Rbr850 FirmwareNetgear Rbs850 FirmwareNetgear Cbr40 Firmware+7 | 11/8/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una omisión de la autenticación. Esto afecta a RBK852 versiones anteriores a 3.2.10.11, RBR850 versiones anteriores a 3.2.10.11, a RBS850 versiones anteriores a 3.2.10.11, CBR40 versiones anteriores a 2.5.0.10, EAX20 versiones anteriores a 1.0.0.48, MK62 versiones… | |
| Modificada | Alta (8) | 0.43% | — | Netgear Ex3700 FirmwareNetgear Ex3800 FirmwareNetgear Ex6120 FirmwareNetgear Ex6130 Firmware | 11/8/2021 | 17/6/2026 | Algunos dispositivos NETGEAR están afectados por CSRF. Esto afecta a los dispositivos EX3700 antes de la versión 1.0.0.90, EX3800 antes de la versión 1.0.0.90, EX6120 antes de la versión 1.0.0.64 y EX6130 antes de la versión 1.0.0.44. | |
| Modificada | Crítica (9.8) | 3.1% | — | Netgear Wac104 Firmware | 30/6/2021 | 17/6/2026 | Los dispositivos NETGEAR WAC104 versiones anteriores a 1.0.4.15 están afectados por una vulnerabilidad de omisión de autenticación en /usr/sbin/mini_httpd, que permite a un atacante no autenticado invocar cualquier acción añadiendo la subcadena &currentsetting.htm a la consulta HTTP, un problema relacionado con… | |
| Modificada | Crítica (9.8) | 7.9% | — | Netgear Gc108p FirmwareNetgear Gc108pp FirmwareNetgear Gs108t FirmwareNetgear Gs110tpp Firmware+13 | 21/5/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por un atacante no autenticado por medio de la biblioteca vulnerable /sqfs/lib/libsal.so.0.0 usado por una aplicación CGI, como es demostrado por setup.cgi?token=';$HTTP_USER_AGENT;' con un comando del sistema operativo en el campo… | |
| Modificada | Alta (8.8) | 14% | — | Netgear R7000 Firmware | 26/4/2021 | 17/6/2026 | Los dispositivos NETGEAR R7000 versión 1.0.11.116, presentan un desbordamiento de búfer en la región heap de la memoria que es explotable desde la red local sin autenticación. La vulnerabilidad se presenta dentro del manejo de una petición HTTP. Un atacante puede aprovechar esto para ejecutar código como… | |
| Modificada | Alta (8.8) | 1.1% | — | Netgear Br200 FirmwareNetgear Br500 FirmwareNetgear D7800 FirmwareNetgear Ex6100v2 Firmware+39 | 14/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de NETGEAR Nighthawk R7800. Aunque es requerido autenticación para explotar esta vulnerabilidad, el mecanismo de autenticación existente puede ser omitido. El fallo específico se presenta… | |
| Modificada | Alta (8.8) | 1.1% | — | Netgear Br200 FirmwareNetgear Br500 FirmwareNetgear D7800 FirmwareNetgear Ex6100v2 Firmware+39 | 14/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de NETGEAR R7800 versiones de firmware 1.0.2.76. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del manejo del código de operación… | |
| Modificada | Alta (8.8) | 0.73% | — | Netgear Br200 FirmwareNetgear Br500 FirmwareNetgear D7800 FirmwareNetgear Ex6100v2 Firmware+39 | 14/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de NETGEAR Nighthawk R7800. No es requerida una autenticación para explotar esta vulnerabilidad. Un fallo específico se presenta dentro del manejo de las actualizaciones del firmware. El… | |
| Modificada | Alta (7.1) | 72% | — | Netgear Prosafe Network Management System | 29/3/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos eliminar archivos arbitrarios en las instalaciones afectadas de NETGEAR ProSAFE Network Management System versión 1.6.0.26. Aunque es requerida una autenticación para explotar esta vulnerabilidad, el mecanismo de autenticación existente puede ser omitido. El… | |
| Modificada | Alta (8.3) | 73% | — | Netgear Prosafe Network Management System | 29/3/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial y eliminar archivos arbitrarios en las instalaciones afectadas de NETGEAR ProSAFE Network Management System versión 1.6.0.26. Aunque es requerida una autenticación para explotar esta vulnerabilidad, el mecanismo de autenticación… | |
| Modificada | Crítica (9.8) | 8.2% | — | Netgear Prosafe Network Management System | 29/3/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NETGEAR ProSAFE Network Management System versión 1.6.0.26. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro de la clase… | |
| Modificada | Alta (8.8) | 65% | — | Netgear Prosafe Network Management System | 29/3/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NETGEAR ProSAFE Network Management System versión 1.6.0.26. Aunque es requerida una autenticación para explotar esta vulnerabilidad, el mecanismo de autenticación existente puede ser omitido. El fallo… | |
| Modificada | Alta (7.1) | 74% | — | Netgear Prosafe Network Management System | 29/3/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos eliminar archivos arbitrarios en las instalaciones afectadas de NETGEAR ProSAFE Network Management System versión 1.6.0.26. Aunque es requerida una autenticación para explotar esta vulnerabilidad, el mecanismo de autenticación existente puede ser omitido. El… | |
| Modificada | Alta (8.8) | 0.74% | — | Netgear D6220 FirmwareNetgear D6400 FirmwareNetgear D7000 FirmwareNetgear D8500 Firmware+31 | 29/3/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores NETGEAR R6400 y R6700 versión de firmware 1.0.4.98. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del servicio… | |
| Modificada | Alta (8.8) | 0.40% | — | Netgear Rbw30 FirmwareNetgear Rbs40v FirmwareNetgear Rbk752 FirmwareNetgear Rbk753 Firmware+9 | 23/3/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una divulgación de información confidencial. Esto afecta a RBW30 versiones anteriores a 2.6.1.4, RBS40V versiones anteriores a 2.6.1.4, RBK752 versiones anteriores a 3.2.15.25, RBK753 versiones anteriores a 3.2.15.25, RBK753S versiones anteriores a 3.2.15.25,… | |
| Modificada | Alta (8.4) | 0.43% | — | Netgear Rbw30 FirmwareNetgear Rbk852 FirmwareNetgear Rbk853 FirmwareNetgear Rbk854 Firmware+8 | 23/3/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un atacante no autenticado. Esto afecta a RBW30 versiones anteriores a 2.6.2.2, RBK852 versiones anteriores a 3.2.17.12, RBK853 versiones anteriores a 3.2.17.12, RBK854 versiones anteriores a… | |
| Modificada | Alta (8.1) | 0.42% | — | Netgear Rbk852 FirmwareNetgear Rbk853 FirmwareNetgear Rbr854 FirmwareNetgear Rbr850 Firmware+12 | 23/3/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un restablecimiento de contraseña por parte de un atacante no autenticado. Esto afecta al RBK852 versiones anteriores a 3.2.10.11, al RBK853 versiones anteriores a 3.2.10.11, al RBR854 versiones anteriores a 3.2.10.11, al RBR850 versiones anteriores a 3.2.10.11, al… | |
| Modificada | Crítica (9.6) | 0.74% | — | Netgear Rbk852 FirmwareNetgear Rbk853 FirmwareNetgear Rbk854 FirmwareNetgear Rbr850 Firmware+1 | 23/3/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un atacante no autenticado. Esto afecta a RBK852 versiones anteriores a 3.2.17.12, RBK853 versiones anteriores a 3.2.17.12, RBK854 versiones anteriores a 3.2.17.12, RBR850 versiones anteriores a 3.2.17.12 y RBS850 versiones… | |
| Modificada | Crítica (9.6) | 0.81% | — | Netgear Rbk852 FirmwareNetgear Rbk853 FirmwareNetgear Rbk854 FirmwareNetgear Rbr850 Firmware+7 | 23/3/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un atacante no autenticado. Esto afecta a RBK852 versiones anteriores a 3.2.17.12, RBK853 versiones anteriores a 3.2.17.12, RBK854 versiones anteriores a 3.2.17.12, RBR850 versiones anteriores a 3.2.17.12, RBS850 versiones… | |
| Modificada | Crítica (9.6) | 0.81% | — | Netgear Rbw30 FirmwareNetgear Rbs40v FirmwareNetgear Rbk852 FirmwareNetgear Rbk853 Firmware+9 | 23/3/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un atacante no autenticado. Esto afecta a RBW30 versiones anteriores a 2.6.2.2, RBS40V versiones anteriores a 2.6.2.4, RBK852 versiones anteriores a 3.2.17.12, RBK853 versiones anteriores a 3.2.17.12, RBK854 versiones… | |
| Modificada | Crítica (9.6) | 0.80% | — | Netgear Rbk852 FirmwareNetgear Rbk853 FirmwareNetgear Rbk854 FirmwareNetgear Rbr850 Firmware+1 | 23/3/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un atacante no autenticado. Esto afecta a RBK852 versiones anteriores a 3.2.17.12, RBK853 versiones anteriores a 3.2.17.12, RBK854 versiones anteriores a 3.2.17.12, RBR850 versiones anteriores a 3.2.17.12 y RBS850 versiones… | |
| Modificada | Alta (8.4) | 0.40% | — | Netgear Rbw30 FirmwareNetgear Rbk852 FirmwareNetgear Rbk853 FirmwareNetgear Rbk854 Firmware+8 | 23/3/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un usuario autenticado. Esto afecta a RBW30 versiones anteriores a 2.6.2.2, RBK852 versiones anteriores a 3.2.17.12, RBK852 versiones anteriores a 3.2.17.12, RBR850 versiones anteriores a… | |
| Modificada | Alta (8.4) | 0.44% | — | Netgear Rbw30 FirmwareNetgear Rbk852 FirmwareNetgear Rbk853 FirmwareNetgear Rbk854 Firmware+8 | 23/3/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un usuario autenticado. Esto afecta a RBW30 versiones anteriores a 2.6.2.2, RBK852 versiones anteriores a 3.2.17.12, RBK853 versiones anteriores a 3.2.17.12, RBK854 versiones anteriores a… | |
| Modificada | Alta (8.4) | 0.34% | — | Netgear R8000p FirmwareNetgear Mk62 FirmwareNetgear Mr60 FirmwareNetgear Ms60 Firmware+9 | 23/3/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un usuario autenticado. Esto afecta al R8000P versiones anteriores a 1.4.1.66, al MK62 versiones anteriores a 1.0.6.110, al MR60 versiones anteriores a 1.0.6.110, al MS60 versiones anteriores… | |
| Modificada | Alta (8.4) | 0.57% | — | Netgear Rbk852 FirmwareNetgear Rbk853 FirmwareNetgear Rbk854 FirmwareNetgear Rbr850 Firmware+1 | 23/3/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autentificado. Esto afecta a RBK852 versiones anteriores a 3.2.17.12, RBK853 versiones anteriores a 3.2.17.12, RBK854 versiones anteriores a 3.2.17.12, RBR850 versiones anteriores a 3.2.17.12 y RBS850 versiones… |