Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1363 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.56%—Netgear D7800 FirmwareNetgear R7500 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+415/4/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120…
ModificadaMedia (4.8)0.56%—Netgear D7800 FirmwareNetgear R7500 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+1315/4/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120…
ModificadaMedia (4.8)0.56%—Netgear D7800 FirmwareNetgear R7500 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+415/4/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120…
ModificadaMedia (4.8)0.64%—Netgear D7800 FirmwareNetgear R7500 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+415/4/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120…
ModificadaMedia (4.8)0.51%—Netgear D7800 FirmwareNetgear R7500 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+415/4/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120…
ModificadaMedia (4.8)0.56%—Netgear D7800 FirmwareNetgear R7500 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+415/4/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120…
ModificadaAlta (8.8)1.6%—Netgear D6220 FirmwareNetgear D6400 FirmwareNetgear D8500 FirmwareNetgear R6220 Firmware+2215/4/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a D6220 versiones anteriores a 1.0.0.52, D6400 versiones anteriores a 1.0.0.86, D7000v2 versiones anteriores a 1.0.0.53, D8500 versiones anteriores a 1.0.3.44, R6220 versiones anteriores a…
ModificadaMedia (4.8)0.51%—Netgear D7800 FirmwareNetgear R7500 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+1215/4/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120…
ModificadaMedia (4.8)0.51%—Netgear D7800 FirmwareNetgear R7500 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+1315/4/202017/6/2026
Determinados dispositivos NETGEAR están afectados por Stored XSS. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120 versiones anteriores a 1.0.0.78,…
ModificadaAlta (7.2)1.1%—Netgear D6100 FirmwareNetgear D3600 FirmwareNetgear D6000 FirmwareNetgear R9000 Firmware+615/4/202017/6/2026
Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un usuario autenticado. Esto afecta a D6100 versiones anteriores a 1.0.0.60, D3600 versiones anteriores a 1.0.0.75, D6000 versiones anteriores a 1.0.0.75, R9000 versiones anteriores a…
ModificadaCrítica (9.8)2.6%—Netgear Wc7500 FirmwareNetgear Wc7520 FirmwareNetgear Wc7600v1 FirmwareNetgear Wc7600v2 Firmware+11/4/202017/6/2026
NETGEAR presenta correcciones publicadas para una inyección de comando previa a la autenticación en una vulnerabilidad de seguridad del archivo request_handler.php en los siguientes modelos de producto: WC7500, ejecutando versiones de firmware anteriores a 6.5.3.5; WC7520, ejecutando versiones de firmware anteriores a…
ModificadaAlta (7.2)3.2%—Netgear Prosafe Wc9500 FirmwareNetgear Prosafe Wc7600 FirmwareNetgear Prosafe Wc7520 Firmware23/3/202017/6/2026
Los dispositivos NETGEAR Prosafe WC9500 versiones 5.1.0.17, WC7600 versión 5.1.0.17 y WC7520 versión 2.5.0.35, permiten a un atacante remoto ejecutar código con privilegios root por medio de metacaracteres de shell en el parámetro reqMethod en el archivo login_handler.php.
ModificadaBaja (2.7)0.94%—Netgear Gs728tps Firmware23/3/202017/6/2026
En los dispositivos NETGEAR GS728TPS versiones hasta 5.3.0.35, un atacante remoto que tenga conectividad de red hacia el panel de administración web puede acceder a parte del panel web, omitiendo la autenticación.
ModificadaAlta (8.8)0.48%—Netgear Cg3700b Firmware13/3/202017/6/2026
El dispositivo personalizado NETGEAR CG3700b de marca Voo con versión de firmware V2.02.03, permite un ataque de tipo CSRF contra todas los URIs /goform/. Un atacante puede modificar todas las configuraciones, incluyendo las claves WEP/WPA/WPA2, restaurar el enrutador a la configuración de fábrica o incluso cargar un…
ModificadaCrítica (9.8)0.78%—Netgear Cg3700b Firmware13/3/202017/6/2026
El dispositivo personalizado NETGEAR CG3700b de marca Voo versiones de firmware V2.02.03, utiliza una Autenticación Básica HTTP mediante texto sin cifrar HTTP.
ModificadaAlta (7.5)1.2%—Netgear Cg3700b Firmware13/3/202017/6/2026
El dispositivo personalizado NETGEAR CG3700b de marca Voo versiones de firmware V2.02.03, utiliza la misma frase de contraseña predeterminada de 8 caracteres para la consola de administración y la clave precompartida WPA2. Tanto un ataque contra la Autenticación Básica HTTP como un ataque contra WPA2 puede ser usado…
ModificadaCrítica (9.8)1.3%—Netgear Wnr1000 Firmware2/3/202017/6/2026
Se detectó un problema en los dispositivos NETGEAR WNR1000V4 versión 1.1.0.54. La interfaz de administración web (setup.cgi) presenta una omisión de autenticación y otros problemas que finalmente permiten a un atacante comprometer remotamente el dispositivo desde una página web maliciosa. El atacante envía una…
ModificadaCrítica (9.8)2.1%—Netgear Wnr1000 Firmware2/3/202017/6/2026
Se detectó un problema en los dispositivos NETGEAR WNR1000V4 versión 1.1.0.54. Múltiples acciones dentro de la interfaz de administración web (setup.cgi) son vulnerables a una inyección de comandos, permitiendo a atacantes remotos ejecutar comandos arbitrarios, como es demostrado mediante metacaracteres de shell en el…
ModificadaAlta (8.8)0.46%—Netgear Wnr1000 Firmware2/3/202017/6/2026
Se detectó un problema en los dispositivos NETGEAR WNR1000V4 versión 1.1.0.54. Múltiples acciones dentro de la consola de administración web de WNR1000V4 son vulnerables a una petición GET no autenticada (explotable directamente o por medio de un ataque de tipo CSRF), como es demostrado mediante el URI…
ModificadaMedia (6.1)0.67%—Netgear Wnr1000 Firmware2/3/202017/6/2026
Se detectó un problema en los dispositivos NETGEAR WNR1000V4 versión 1.1.0.54. Varias páginas (setup.cgi y adv_index.htm) dentro de la consola de administración web son vulnerables a ataques de tipo XSS almacenado, como es demostrado por la configuración del idioma de la interfaz de usuario.
ModificadaMedia (6.1)0.84%—Netgear Nighthawk X10-r9000 Firmware24/2/202017/6/2026
En NETGEAR Nighthawk X10-R900 versiones anteriores a 1.0.4.24, mediante el envío de una petición de detección de DHCP que contiene un campo hostname malicioso, un atacante puede ejecutar ataques de tipo XSS almacenado contra este dispositivo. Cuando es recibida una petición DHCP maliciosa, el dispositivo generará una…
ModificadaMedia (6.1)0.97%—Netgear Nighthawk X10-r9000 Firmware24/2/202017/6/2026
En NETGEAR Nighthawk X10-R900 versiones anteriores a 1.0.4.24, un atacante puede ejecutar ataques de tipo XSS almacenado contra este dispositivo al proporcionar un encabezado X-Forward-For malicioso mientras realiza un intento de inicio de sesión incorrecto. El valor suministrado por este encabezado será insertado en…
ModificadaCrítica (9.8)2.3%—Netgear Nighthawk X10-r9000 Firmware24/2/202017/6/2026
En NETGEAR Nighthawk X10-R9000 anterior a la versión 1.0.4.26, un atacante puede ejecutar comandos arbitrarios del sistema como root enviando una dirección MAC especialmente diseñada al punto final SOAP "NETGEAR Genie" en AdvancedQoS: GetCurrentBandwidthByMAC. Aunque esto requiere QoS habilitado, QoS avanzado…
ModificadaCrítica (9.1)0.73%—Netgear Nighthawk X10-r9000 Firmware24/2/202017/6/2026
En NETGEAR Nighthawk X10-R900 versiones anteriores a 1.0.4.26, un atacante puede omitir todas las verificaciones de autenticación en la API SOAP "NETGEAR Genie" ("/soap/server_sa") del dispositivo al suministrar un encabezado X-Forward-For malicioso de la dirección IP de la LAN del dispositivo (192.168.1.1) en cada…
ModificadaCrítica (9.3)0.92%—Netgear Cg3100 Firmware13/2/202017/6/2026
Se presenta una vulnerabilidad en los dispositivos Netgear CG3100 versiones anteriores a 3.9.2421.13.mp3 V0027, por medio de un script malicioso insertado en una página no especificada, lo que podría permitir a un usuario malicioso obtener información confidencial.