Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1363 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9)0.71%—Netgear Rbk852 FirmwareNetgear Rbk853 FirmwareNetgear Rbk854 FirmwareNetgear Rbr850 Firmware+723/3/202117/6/2026
Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autentificado. Esto afecta a RBK852 versiones anteriores a 3.2.17.12, RBK853 versiones anteriores a 3.2.17.12, RBK854 versiones anteriores a 3.2.17.12, RBR850 versiones anteriores a 3.2.17.12, RBS850 versiones…
ModificadaAlta (8.4)0.61%—Netgear Rbk852 FirmwareNetgear Rbk853 FirmwareNetgear Rbk854 FirmwareNetgear Rbr850 Firmware+123/3/202117/6/2026
Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autentificado. Esto afecta a RBK852 versiones anteriores a 3.2.17.12, RBK853 versiones anteriores a 3.2.17.12, RBK854 versiones anteriores a 3.2.17.12, RBR850 versiones anteriores a 3.2.17.12 y RBS850 versiones…
ModificadaAlta (8.4)0.46%—Netgear Xr450 FirmwareNetgear Xr500 FirmwareNetgear Wnr2000v5 Firmware23/3/202117/6/2026
Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autentificado. Esto afecta a XR450 versiones anteriores a 2.3.2.114, XR500 versiones anteriores a 2.3.2.114 y WNR2000v5 versiones anteriores a 1.0.0.76
ModificadaAlta (8.8)1.1%—Netgear R6700 FirmwareNetgear R6400 FirmwareNetgear R7000 FirmwareNetgear R6900p Firmware+7623/3/202117/6/2026
Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer por parte de un usuario autenticado. Esto afecta al R6700v3 versiones anteriores a 1.0.4.98, al R6400v2 versiones anteriores a 1.0.4.98, al R7000 versiones anteriores a 1.0.11.106, al R6900P versiones anteriores a 1.3.2.124, al R7000P…
ModificadaCrítica (9.6)0.61%—Netgear Rbw30 FirmwareNetgear Rbs40v FirmwareNetgear Rbk852 FirmwareNetgear Rbk853 Firmware+923/3/202117/6/2026
Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta a RBW30 versiones anteriores a 2.6.2.2, RBS40V versiones anteriores a 2.6.2.4, RBK852 versiones anteriores a 3.2.17.12, RBK853 versiones anteriores a 3.2.17.12, RBK854 versiones anteriores a 3.2.17.12, RBR850 versiones…
ModificadaCrítica (9.6)0.61%—Netgear Rbk852 FirmwareNetgear Rbk853 FirmwareNetgear Rbk854 FirmwareNetgear Rbr850 Firmware+123/3/202117/6/2026
Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta al RBK852 versiones anteriores a 3.2.17.12, al RBK853 versiones anteriores a 3.2.17.12, al RBK854 versiones anteriores a 3.2.17.12, al RBR850 versiones anteriores a 3.2.17.12 y al RBS850 versiones anteriores a 3.2.17.12
ModificadaCrítica (9.6)0.61%—Netgear Rbr850 Firmware23/3/202117/6/2026
Los dispositivos NETGEAR RBR850 versiones anteriores a 3.2.10.11, están afectados por una omisión de autenticación
ModificadaMedia (6.5)0.62%—Netgear Gs116e FirmwareNetgear Jgs516pe Firmware10/3/202117/6/2026
El servidor TFTP no puede manejar múltiples conexiones en dispositivos NETGEAR JGS516PE/GS116Ev2 versión v2.6.0.43 y permite a atacantes externos forzar el reinicio del dispositivo mediante el envío conexiones simultáneas, también se conoce como un ataque de denegación de servicio
ModificadaAlta (8.8)1.1%—Netgear Gs116e FirmwareNetgear Jgs516pe Firmware10/3/202117/6/2026
La implementación del protocolo NSDP en dispositivos NETGEAR JGS516PE/GS116Ev2 v2.6.0.43, está afectada por un problema de autenticación que permite a un atacante omitir los controles de acceso y obtener el control total del dispositivo
ModificadaMedia (6.8)0.43%—Netgear Gs116e FirmwareNetgear Jgs516pe Firmware10/3/202117/6/2026
Se encontraron varios parámetros de desbordamiento de enteros en el panel de administración web de los dispositivos NETGEAR JGS516PE/GS116Ev2 versión v2.6.0.43. La mayoría de los parámetros enteros enviados por medio del servidor web pueden ser abusados para causar un ataque de denegación de servicio
ModificadaAlta (8.8)0.75%—Netgear Gs116e FirmwareNetgear Jgs516pe Firmware10/3/202117/6/2026
El token de autenticación requerido para ejecutar peticiones de escritura NSDP en dispositivos NETGEAR JGS516PE/GS116Ev2 versión v2.6.0.43, no era apropiadamente comprobado y puede ser reutilizado hasta que un nuevo token es generado, lo cual permite a atacantes (con acceso al tráfico de red) conseguir efectivamente…
ModificadaMedia (4.8)0.83%—Netgear Gs116e FirmwareNetgear Jgs516pe Firmware10/3/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el panel de administración web de los dispositivos NETGEAR JGS516PE/GS116Ev2 versión v2.6.0.43, permite a atacantes remotos inyectar código web arbitrario o HTML por medio del parámetro language
ModificadaAlta (7.2)1.2%—Netgear Gs116e FirmwareNetgear Jgs516pe Firmware10/3/202117/6/2026
Una vulnerabilidad de desbordamiento del búfer en la sección de control de acceso de los dispositivos NETGEAR JGS516PE/GS116Ev2 versión v2.6.0.43, (en el panel de administración web) permite a un atacante inyectar direcciones IP en la lista blanca por medio del parámetro checkList para el comando de eliminación
ModificadaAlta (7.1)0.60%—Netgear Gs116e FirmwareNetgear Jgs516pe Firmware10/3/202117/6/2026
Los dispositivos NETGEAR JGS516PE/GS116Ev2 versión v2.6.0.43, permiten a usuarios no autenticados modificar la configuración DHCP del switch mediante el envío del comando de petición de escritura correspondiente
ModificadaMedia (6.8)0.64%—Netgear Gs116e FirmwareNetgear Jgs516pe Firmware10/3/202117/6/2026
La implementación del protocolo NSDP en dispositivos NETGEAR JGS516PE/ GS116Ev2 versión v2.6.0.43, no comprobaba apropiadamente la longitud de los parámetros de cadena enviados en peticiones de escritura, potencialmente permitiendo ataques de denegación de servicio
ModificadaMedia (6.5)0.68%—Netgear Gs116e FirmwareNetgear Jgs516pe Firmware10/3/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en el método de autenticación del protocolo NSDP en dispositivos NETGEAR JGS516PE/GS116Ev2 versión v2.6.0.43 permite a atacantes remotos no autenticados forzar el reinicio del dispositivo
ModificadaAlta (8.8)0.59%—Netgear Gs116e FirmwareNetgear Jgs516pe Firmware10/3/202117/6/2026
El mecanismo de protección CSRF implementado en el panel de administración web de los dispositivos NETGEAR JGS516PE/GS116Ev2 versión v2.6.0.43, puede ser omitido al omitir el parámetro token CSRF en las peticiones HTTP
ModificadaAlta (8.8)0.47%—Netgear Gs116e FirmwareNetgear Jgs516pe Firmware10/3/202117/6/2026
Se encontró que el algoritmo hash implementado para la autenticación de contraseña NSDP en dispositivos NETGEAR JGS516PE/GS116Ev2 versión v2.6.0.43, era no seguro, lo cual permite a atacantes (con acceso a una captura de red) generar rápidamente múltiples colisiones para generar contraseñas válidas o inferir algunas…
ModificadaMedia (6.5)0.32%—Netgear Br200 FirmwareNetgear Br500 FirmwareNetgear D7800 FirmwareNetgear Ex6100v2 Firmware+395/3/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red comprometer la integridad de la información descargada en instalaciones afectadas de NETGEAR R7800 versión de firmware 1.0.2.76. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro de la…
ModificadaAlta (8.8)0.96%—Netgear Br200 FirmwareNetgear Br500 FirmwareNetgear D7800 FirmwareNetgear Ex6100v2 Firmware+395/3/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de NETGEAR R7800 versión de firmware 1.0.2.76. Aunque es requerida una autenticación para explotar esta vulnerabilidad, el mecanismo de autentificación existente puede ser omitido. El fallo…
ModificadaAlta (8.8)1.4%—Netgear Br200 FirmwareNetgear Br500 FirmwareNetgear D7800 FirmwareNetgear Ex6100v2 Firmware+395/3/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR R7800 versión de firmware 1.0.2.76. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del endpoint refresh_status.aspx. El problema…
ModificadaAlta (8.8)0.52%—Netgear Br200 FirmwareNetgear Br500 FirmwareNetgear D7800 FirmwareNetgear Ex6100v2 Firmware+395/3/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red omitir una autenticación en instalaciones afectadas de NETGEAR R7800. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del endpoint apply_save.cgi. Este problema resulta del uso de una…
ModificadaMedia (6.8)2.2%—Netgear Ac2100 FirmwareNetgear Ac2400 FirmwareNetgear Ac2600 FirmwareNetgear R6700 Firmware+1512/2/202117/6/2026
Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los routers NETGEAR R6020, R6080, R6120, R6220, R6260, R6700v2, R6800, R6900v2, R7450, JNR3210, WNR2020, Nighthawk AC2100 y Nighthawk AC2400. Aunque la autenticación es necesaria para explotar…
ModificadaAlta (8.8)8.7%💥 ExploitNetgear Ac2100 FirmwareNetgear Ac2400 FirmwareNetgear Ac2600 FirmwareNetgear R6700 Firmware+1512/2/202117/6/2026
Esta vulnerabilidad permite a los atacantes adyacentes a la red saltarse la autenticación en las instalaciones afectadas de los routers NETGEAR R6020, R6080, R6120, R6220, R6260, R6700v2, R6800, R6900v2, R7450, JNR3210, WNR2020, Nighthawk AC2100 y Nighthawk AC2400. No se requiere autenticación para explotar esta…
ModificadaAlta (8.8)2.0%—Netgear Cbk40 FirmwareNetgear Cbk43 FirmwareNetgear Cbr40 FirmwareNetgear Ex6200 Firmware+3512/2/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores NETGEAR Orbi versión 2.5.1.16. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro de la utilidad UA_Parser. Una opción de…