Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1363 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.72% | — | Netgear Rbs40v FirmwareNetgear Rbk752 FirmwareNetgear Rbr750 FirmwareNetgear Rbs750 Firmware+3 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a RBS40V versiones anteriores a 2.6.1.4, RBK752 versiones anteriores a 3.2.15.25, RBR750 versiones anteriores a 3.2.15.25, RBS750 versiones anteriores a 3.2.15.25, RBK852 versiones… | |
| Modificada | Media (6.7) | 0.59% | — | Netgear D7800 FirmwareNetgear R7500 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+1 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a D7800 versiones anteriores a 1.0.1.58, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.74, R8900 versiones anteriores a 1.0.5.2 y R9000 versiones… | |
| Modificada | Media (6.8) | 0.73% | — | Netgear R7500 FirmwareNetgear R8900 FirmwareNetgear R9000 FirmwareNetgear R7800 Firmware | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a R7500v2 versiones anteriores a 1.0.3.48, R8900 versiones anteriores a 1.0.5.2, R9000 versiones anteriores a 1.0.5.2 y R7800 versiones anteriores a 1.0.2.68. | |
| Modificada | Media (6.7) | 0.51% | — | Netgear R7800 FirmwareNetgear R8900 FirmwareNetgear R9000 Firmware | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.5.2 y R9000 versiones anteriores a 1.0.5.2. | |
| Modificada | Media (6.8) | 0.72% | — | Netgear D7800 FirmwareNetgear R7800 FirmwareNetgear R8900 FirmwareNetgear R9000 Firmware | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.26 y R9000 versiones anteriores a 1.0.4.26. | |
| Modificada | Alta (8.8) | 2.7% | — | Netgear Nms300 Firmware | 30/12/2020 | 17/6/2026 | Los dispositivos NETGEAR NMS300 versiones anteriores a 1.6.0.27, están afectados por una inyección de comandos por parte de un usuario autenticado. | |
| Modificada | Media (6.8) | 0.42% | — | Netgear Wac104 Firmware | 30/12/2020 | 17/6/2026 | Los dispositivos NETGEAR WAC104 versiones anteriores a 1.0.4.13, están afectados por un desbordamiento del búfer por parte de un usuario autenticado. | |
| Modificada | Alta (8) | 0.49% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D6200 FirmwareNetgear D7000 Firmware+22 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer por parte de un usuario autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.76, D6000 versiones anteriores a 1.0.0.76, D6200 versiones anteriores a 1.1.00.36, D7000 versiones anteriores a 1.0.1.70, EX6200v2 versiones… | |
| Modificada | Media (4.5) | 0.47% | — | Netgear R7800 Firmware | 30/12/2020 | 17/6/2026 | Los dispositivos NETGEAR R7800 versiones anteriores a 1.0.2.74 están afectados por un desbordamiento del búfer por parte de un usuario autenticado. | |
| Modificada | Alta (8.8) | 0.67% | — | Netgear Dgn2200 Firmware | 30/12/2020 | 17/6/2026 | Los dispositivos NETGEAR DGN2200v1 versiones anteriores a v1.0.0.60, manejan inapropiadamente la autenticación HTTPd (también se conoce como PSV-2020-0363, PSV-2020-0364 y ??PSV-2020-0365). | |
| Modificada | Alta (7.2) | 0.85% | — | Netgear Jgs516pe FirmwareNetgear Jgs524e FirmwareNetgear Jgs524pe FirmwareNetgear Gs116e Firmware | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una falta de control de acceso en el nivel de función. Esto afecta a JGS516PE versiones anteriores a 2.6.0.48, JGS524PE versiones anteriores a 2.6.0.48, JGS524Ev2 versiones anteriores a 2.6.0.48 y GS116Ev2 versiones anteriores a 2.6.0.48. | |
| Modificada | Media (6.5) | 1.6% | — | Netgear Jgs516pe FirmwareNetgear Jgs524e FirmwareNetgear Jgs524pe FirmwareNetgear Gs116e Firmware | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una falta de control de acceso en el nivel de función. Esto afecta a JGS516PE versiones anteriores a 2.6.0.48, GS116Ev2 versiones anteriores a 2.6.0.48, JGS524Ev2 versiones anteriores a 2.6.0.48 y JGS524PE versiones anteriores a 2.6.0.48. La versión del protocolo… | |
| Modificada | Alta (8.1) | 1.7% | — | Netgear Jgs516pe FirmwareNetgear Jgs524e FirmwareNetgear Jgs524pe FirmwareNetgear Gs116e Firmware | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una falta de control de acceso en el nivel de función. Esto afecta a JGS516PE versiones anteriores a 2.6.0.48, JGS524Ev2 versiones anteriores a 2.6.0.48, JGS524PE versiones anteriores a 2.6.0.48 y GS116Ev2 versiones anteriores a 2.6.0.48. El mecanismo de… | |
| Modificada | Media (6.5) | 0.84% | — | Netgear Nms300 Firmware | 30/12/2020 | 17/6/2026 | Los dispositivos NETGEAR NMS300 versiones anteriores a 1.6.0.27 están afectados por una denegación de servicio. | |
| Modificada | Media (6.5) | 0.78% | — | Netgear Nms300 Firmware | 30/12/2020 | 17/6/2026 | Los dispositivos NETGEAR NMS300 versiones anteriores a 1.6.0.27 están afectados por una denegación de servicio. | |
| Modificada | Alta (8.6) | 0.87% | — | Netgear Nms300 Firmware | 30/12/2020 | 17/6/2026 | Los dispositivos NETGEAR NMS300 versiones anteriores a 1.6.0.27 están afectados por una denegación de servicio. | |
| Modificada | Alta (8.8) | 0.45% | — | Netgear Gs716t FirmwareNetgear Gs724t Firmware | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo CSRF. Esto afecta a GS716Tv3 versiones anteriores a 6.3.1.36 y GS724Tv4 versiones anteriores a 6.3.1.36. | |
| Modificada | Alta (8.4) | 0.82% | — | Netgear Dgn2200v1 Firmware | 30/12/2020 | 17/6/2026 | Los dispositivos NETGEAR DGN2200v1 versiones anteriores a v1.0.0.58, están afectados por una inyección de comandos. | |
| Modificada | Media (6.5) | 0.64% | — | Netgear Gs108ev3 Firmware | 24/11/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en el firmware GS108E versiones v3 2.06.10 y anteriores, permite a atacantes remotos secuestrar la autenticación de los administradores y la configuración del producto puede cambiarse sin la intención o el consentimiento del usuario por medio de vectores no… | |
| Modificada | Alta (8.8) | 1.0% | — | Netgear R6400v2 FirmwareNetgear R6400 FirmwareNetgear R7000p FirmwareNetgear Xr300 Firmware+9 | 9/11/2020 | 17/6/2026 | upnpd en determinados dispositivos NETGEAR permite a atacantes remotos (LAN) ejecutar código arbitrario por medio de un desbordamiento del búfer en la región stack de la memoria. Esto afecta a R6400v2 versión V1.0.4.102_10.0.75, R6400 versión V1.0.1.62_1.0.41, R7000P versión V1.3.2.126_10.1.66, XR300 versión… | |
| Modificada | Media (6.5) | 2.0% | — | Netgear Nighthawk R7000 Firmware | 2/11/2020 | 17/6/2026 | La implementación de SIP ALG en dispositivos NETGEAR Nighthawk R7000 versión 1.0.9.64_10.2.64, permite a atacantes remotos comunicarse con servicios TCP y UDP arbitrarios en la máquina de la intranet de la víctima, si la víctima visita un sitio web controlado por un atacante con un navegador moderno, también conocido… | |
| Modificada | Media (6.5) | 0.70% | — | Netgear R6020 FirmwareNetgear R6080 FirmwareNetgear R6120 FirmwareNetgear R6220 Firmware+7 | 13/10/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red divulgar información confidencial sobre las instalaciones afectadas de los enrutadores NETGEAR R6120, R6080, R6260, R6220, R6020, JNR3210 y WNR2020 con versiones de firmware 1.0.66. No es requerida una autenticación para explotar esta… | |
| Modificada | Media (6.5) | 0.40% | — | Netgear Wc7500 FirmwareNetgear Wc7600 FirmwareNetgear Wc9500 Firmware | 9/10/2020 | 17/6/2026 | Determinados dispositivos NETGEAR, están afectados por una divulgación de información confidencial. Esto afecta a WC7500 versiones anteriores a 6.5.5.24, WC7600 versiones anteriores a 6.5.5.24, WC7600v2 versiones anteriores a 6.5.5.24 y WC9500 versiones anteriores a 6.5.5.24 | |
| Modificada | Baja (3.8) | 0.53% | — | Netgear Ex7700 Firmware | 9/10/2020 | 17/6/2026 | Los dispositivos NETGEAR EX7700 versiones anteriores a 1.0.0.210, están afectados por una configuración incorrecta de los ajustes de seguridad | |
| Modificada | Alta (8) | 0.93% | — | Netgear R6230 FirmwareNetgear R6220 Firmware | 9/10/2020 | 17/6/2026 | Determinados dispositivos NETGEAR, están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a R6220 versiones anteriores a 1.1.0.100 y R6230 versiones anteriores a 1.1.0.100 |