Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1363 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.4) | 2.7% | 💥 PoC | Netgear Ac1200 R6220 Firmware | 10/2/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de Smart WiFi Router de NETGEAR AC1200 R6220 versión de Firmware 1.1.0.86. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del procesamiento de… | |
| Modificada | Media (6.5) | 1.3% | — | Netgear Wgr614v9 FirmwareNetgear Wgr614v7 Firmware | 6/2/2020 | 16/6/2026 | Se presenta una vulnerabilidad de Divulgación de Información en el archivo my config en NEtGEAR WGR614 versiones v7 y v9, que podría permitir a un usuario malicioso recuperar todas las contraseñas usadas anteriormente en el dispositivo, tanto para el panel de control como para WEP/WPA/WPA2, en texto plano. Este es un… | |
| Modificada | Media (4.6) | 1.2% | — | Netgear Wgr614v9 FirmwareNetgear Wgr614v7 Firmware | 6/2/2020 | 16/6/2026 | Se presenta una vulnerabilidad de Autenticación en NETGEAR WGR614 versiones v7 y v9, debido a una credencial embebida usada para la programación en serie, un problema relacionado con CVE-2006-1002. | |
| Modificada | Crítica (9.8) | 4.8% | — | Netgear Wnr1000 Firmware | 29/1/2020 | 16/6/2026 | Netgear WNR1000v3 con versiones de firmware anteriores a 1.0.2.60, contiene una Omisión de Autenticación por medio de la tecla NtgrBak. | |
| Modificada | Crítica (9.8) | 4.8% | — | Netgear Wnr1000 Firmware | 29/1/2020 | 16/6/2026 | Netgear WNR1000v3 con versiones de firmware anteriores a 1.0.2.60, contiene una Omisión de Autenticación debido a que el servidor omite las comprobaciones para las URL que contienen una extensión ".jpg". | |
| Modificada | Alta (7.5) | 1.7% | — | Netgear Wndr4700 Firmware | 28/1/2020 | 16/6/2026 | Los dispositivos NetGear WNDR4700 Media Server con versión de firmware 1.0.0.34, permiten a atacantes remotos causar una denegación de servicio (bloqueo del dispositivo). | |
| Modificada | Crítica (9.8) | 2.1% | — | Netgear Wndr4700 Firmware | 28/1/2020 | 16/6/2026 | Los dispositivos NETGEAR Centria WNDR4700 con versión de firmware 1.0.0.34, permiten una omisión de autenticación. | |
| Modificada | Alta (8.8) | 23% | — | Sagemcom F@st 3890 FirmwareSagemcom F@st 3686 FirmwareNetgear Cg3700emr FirmwareNetgear C6250emr Firmware+3 | 9/1/2020 | 17/6/2026 | Los módems de cable basados en Broadcom mediante múltiples proveedores son vulnerables a un desbordamiento de búfer, lo que permite a un atacante remoto ejecutar código arbitrario a nivel del kernel por medio de JavaScript ejecutado en el navegador de la víctima. Ejemplos de productos afectados incluyen Sagemcom F@st… | |
| Modificada | Crítica (9.8) | 2.1% | — | Netgear Wndr4700 Firmware | 14/11/2019 | 16/6/2026 | Tiene una vulnerabilidad de Omisión de Autenticación en NETGEAR Centria WNDR4700 Versión de Firmware 1.0.0.34 en http:///apply.cgi?/hdd_usr_setup.htm, que cuando es visitado por cualquier usuario, autenticado o no, causa que el router ya no requiera una contraseña para acceder al portal de administración web. | |
| Modificada | Alta (7.5) | 2.1% | — | Netgear Wndr4700 Firmware | 14/11/2019 | 16/6/2026 | Tiene una vulnerabilidad de Divulgación de Información en Netgear WNDR4700 ejecutando el firmware 1.0.0.34 en la interfaz web de administración, que revela el PSK de la LAN inalámbrica. | |
| Modificada | Crítica (9.8) | 3.7% | — | Netgear Wndr4700 Firmware | 14/11/2019 | 16/6/2026 | Tiene una vulnerabilidad de salto de Enlace Simbólico en NETGEAR Centria WNDR4700 Versión de Firmware 1.0.0.34. | |
| Modificada | Media (6.5) | 0.70% | — | Netgear Wnr3500u FirmwareNetgear Wnr3500l Firmware | 13/11/2019 | 16/6/2026 | Los routers NETGEAR WNR3500U y WNR3500L usan tokens de formulario basados ??únicamente en la fecha y hora actuales del router, lo que permite a atacantes adivinar los tokens de tipo CSRF. | |
| Modificada | Media (5.4) | 0.56% | — | Netgear Wnr3500u FirmwareNetgear Wnr3500l Firmware | 13/11/2019 | 16/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en NETGEAR WNR3500U y WNR3500L. | |
| Modificada | Crítica (9.8) | 1.9% | — | Netgear Wnr3500u FirmwareNetgear Wnr3500l Firmware | 13/11/2019 | 16/6/2026 | Una vulnerabilidad de Salto de Enlace Simbólico en NETGEAR WNR3500U y WNR3500L, debido a una configuración inapropiada en el servicio SMB. | |
| Modificada | Media (6.1) | 1.6% | — | Netgear Jnr1010 Firmware | 16/10/2019 | 17/6/2026 | Los dispositivos NETGEAR JNR1010 versiones anteriores a 1.0.0.32, permiten un ataque de tipo XSS en webproc?getpage=. | |
| Modificada | Media (6.5) | 0.83% | — | Netgear Jnr1010 Firmware | 16/10/2019 | 17/6/2026 | Los dispositivos NETGEAR JNR1010 versiones anteriores a 1.0.0.32, permiten un ataque de tipo CSRF del archivo cgi-bin/webproc por medio del parámetro :InternetGatewayDevice.X_TWSZ-COM_URL_Filter.BlackList.1.URL. | |
| Modificada | Crítica (9.8) | 2.5% | — | Netgear Jnr1010 Firmware | 16/10/2019 | 17/6/2026 | Los dispositivos NETGEAR JNR1010 versiones anteriores a 1.0.0.32, presenta un Control de Acceso Incorrecto porque el valor satisfactorio de la cookie de autenticación es un caso especial. | |
| Modificada | Crítica (9.8) | 1.5% | — | Netgear Mbr1515 FirmwareNetgear Mbr1516 FirmwareNetgear Dgn2200 FirmwareNetgear Dgn2200m Firmware+6 | 9/10/2019 | 17/6/2026 | Determinados dispositivos NETGEAR permiten el acceso no autenticado a páginas críticas .cgi y .htm por medio de una subcadena que termina con .jpg, tal y como al agregar ?x=1.jpg en una URL. Esto afecta a MBR1515, MBR1516, DGN2200, DGN2200M, DGND3700, WNR2000v2, WNDR3300, WNDR3400, WNR3500 y WNR834Bv2. | |
| Modificada | Alta (8.1) | 1.7% | — | Netgear Ac1450 FirmwareNetgear D8500 FirmwareNetgear Dc112a FirmwareNetgear Jndr3000 Firmware+29 | 9/10/2019 | 17/6/2026 | Determinados dispositivos NETGEAR permiten a atacantes remotos deshabilitar todos los requisitos de autenticación visitando el archivo genieDisableLanChanged.cgi. El atacante puede, por ejemplo, visitar MNU_accessPassword_recovered.html para obtener una nueva contraseña de administrador válida. Esto afecta a AC1450,… | |
| Modificada | Alta (7.5) | 1.1% | — | Netgear Srx5308 Firmware | 30/9/2019 | 17/6/2026 | Los dispositivos NETGEAR SRX5308 versión 4.3.5-3, permiten la inyección SQL, como se explotó "in the wild" en septiembre de 2019 al agregar una nueva cuenta de usuario. | |
| Modificada | Alta (7.5) | 2.0% | — | Netgear Wnr2000 Firmware | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en el Host Access Point Daemon (hostapd) en el enrutador inalámbrico NETGEAR N300 (WNR2000v5 con la versión de firmware V1.0.0.70). Una petición SOAP enviada en una secuencia no válida al servicio (WFAWLANConfig:1#PutMessage) puede causar una… | |
| Modificada | Alta (7.5) | 3.1% | — | Netgear Wnr2000 Firmware | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad de manejo de sesión del servidor HTTP del dispositivo NETGEAR N300 (WNR2000v5 con versión de firmware V1.0.0.70). Una petición HTTP con una cadena User-Agent vacía enviada hacia una página que requiere autenticación puede causar… | |
| Modificada | Crítica (9.8) | 2.7% | — | Netgear Mr1100 Firmware | 14/8/2019 | 17/6/2026 | Se descubrió un problema en dispositivos NETGEAR Nighthawk M1 (MR1100) versiones anteriores a 12.06.03. Comandos del sistema pueden ser ejecutados, por medio de la interfaz web, después de la autenticación. | |
| Modificada | Alta (8.1) | 0.69% | — | Netgear Mr1100 Firmware | 14/8/2019 | 17/6/2026 | Se descubrió un problema en dispositivos NETGEAR Nighthawk M1 (MR1100) versiones anteriores a 12.06.03. El token de tipo Cross-Site Request Forgery de la interfaz web se almacena en un archivo JavaScript generado dinámicamente y, por lo tanto, puede ser insertado en páginas de terceros y volver a utilizarse en la… | |
| Modificada | Media (5.2) | 0.64% | — | Netgear Ex7000 Firmware | 8/8/2019 | 17/6/2026 | Los dispositivos NETGEAR EX7000 V1.0.0.42_1.0.94 permiten XSS a través del SSID. |