Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1363 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.1% | — | Netgear Wndr3400v3 Firmware | 28/7/2019 | 17/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el binario upnpd ejecutándose en los enrutadores WNDR3400v3 de NETGEAR con la versión de firmware 1.0.1.18_1.0.63, permite a un atacante ejecutar código arbitrario remotamente por medio de un paquete SSDP de UPnP. | |
| Modificada | Media (5.3) | 2.1% | — | Netgear R8000 FirmwareKcodes Netusb.ko | 17/6/2019 | 17/6/2026 | Existe una vulnerabilidad explotable de divulgación de información en el módulo de kernel KCodes NetUSB.ko que habilita la funcionalidad de la impresora ReadySHARE de al menos dos routers NETGEAR Nighthawk y posiblemente varios otros proveedores y productos. Un atacante remoto no autenticado puede crear y enviar un… | |
| Modificada | Crítica (9.1) | 3.6% | — | Netgear R8000 FirmwareNetgear R7900 FirmwareKcodes Netusb.ko | 17/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad explotable de lectura de memoria arbitraria en el módulo de kernel NetUSB.ko de KCodes, que habilita la funcionalidad de impresora ReadySHARE de al menos dos routers Nighthawk de NETGEAR y posiblemente otros proveedores y productos. Un valor de índice especialmente creado puede causar… | |
| Modificada | Crítica (9.8) | 8.2% | — | Netgear Readynas Surveillance Firmware | 11/6/2019 | 17/6/2026 | En NETGEAR ReadyNAS Surveillance anterior de 1.4.3-17 x86 y anterior de 1.1.4-7 ARM, $ _GET ['uploaddir'] no se escapa y se pasa al sistema () a través de $ tmp_upload_dir, lo que lleva a upgrade_handle.php? Cmd = writeuploaddir Ejecución remota de comandos. | |
| Modificada | Alta (7.6) | 0.90% | — | Netgear Insight | 3/6/2019 | 17/6/2026 | NETGEAR Insight Cloud con firmware Insight anterior a la versión 5.6 permite a los usuarios autenticados remotos lograr la inyección de comandos. | |
| Modificada | Crítica (9.8) | 24% | 💥 Exploit | Netgear Dgn2200 FirmwareNetgear Dgnd3700 Firmware | 24/7/2018 | 17/6/2026 | Hay una vulnerabilidad en la página "BSW_cxttongr.htm" de Netgear DGN2200, en su versión DGN2200-V1.0.0.50_7.0.50 y DGND3700, en su versión DGND3700-V1.0.0.17_1.0.17, que puede permitir que un atacante remoto acceda a esta página sin ningún tipo de autenticación. Al procesarse, expone la contraseña de administrador en… | |
| Modificada | Alta (7.5) | 2.7% | — | Netgear Wndr4500 Firmware | 24/7/2018 | 17/6/2026 | Hay unas pocas páginas web asociadas con la aplicación genie en Netgear WNDR4500 que ejecutan la versión del firmware V1.0.1.40_1.0.6877. La aplicación genie agrega algunas capacidades en la interfaz gráfica de usuario web y se puede acceder a ella incluso aunque no se esté en casa. Un atacante remoto puede acceder a… | |
| Analizada | Crítica (9.8) | 46% | ⚠ Explotación activa | Netgear Wnr2000 Firmware | 26/5/2017 | 17/6/2026 | Dispositivos NETGEAR WNR2000v3 anteriores a 1.1.2.14, WNR2000v4 anteriores a 1.0.0.42 permite rodear la autentificación y ejecutar código remoto mediante un buffer overflow que usa un parámetro en la administración de la aplicación. El ID del NETGEAR es PSV-2016-0261. | |
| Modificada | Baja (3.7) | 1.3% | — | Netgear Prosafe Plus Configuration Utility | 28/4/2017 | 17/6/2026 | ProSAFE Plus Configuration Utility anterior a 2.3.29 permite a los atacantes remotos evitar la restricción de acceso y cambiar las configuraciones del conmutador a través de peticiones SOAP. | |
| Modificada | Crítica (9.8) | 2.8% | — | Netgear Wnap320 FirmwareNetgear Wndap350 FirmwareNetgear Wndap360 Firmware | 21/4/2017 | 17/6/2026 | Netgear WNAP320, WNDAP350 y WNDAP360 en versiones anteriores a 3.5.5.0 revelan contraseñas inalámbricas y nombres de usuario y contraseñas administrativos sobre SNMP. | |
| Modificada | Alta (7.5) | 3.5% | — | Netgear Wnap320 FirmwareNetgear Wndap350 FirmwareNetgear Wndap360 FirmwareNetgear Wndap210v2 Firmware+2 | 21/4/2017 | 17/6/2026 | Divulgación de información en Netgear WN604 en versiones anteriores a 3.3.3; WNAP210, WNAP320, WNDAP350 y WNDAP360 en versiones anteriores a 3.5.5.0; y WND930 en versiones anteriores a 2.0.11 permite a los atacantes remotos leer el PIN o frase de acceso WPS inalámbrico visitando páginas web no autenticadas. | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Netgear Wnap320 FirmwareNetgear Wndap350 FirmwareNetgear Wndap360 FirmwareNetgear Wndap210v2 Firmware+3 | 21/4/2017 | 17/6/2026 | (1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php, y (5) boardDataWW.php en Netgear WN604 en versiones anteriores a 3.3.3 y WN802Tv2, WNAP210v2, WNAP320, WNDAP350, WNDAP360 y WNDAP660 en versiones anteriores a 3.5.5.0 permite a atacantes remotos ejecutar comandos arbitrarios. | |
| Modificada | Alta (8.8) | 3.5% | 💥 Exploit | Netgear Dgn2200 Firmware | 15/3/2017 | 17/6/2026 | Vulnerabilidad de CSRF en routers NETGEAR DGN2200 con firmware 10.0.0.20 hasta la versión 10.0.0.50 permite a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que realizan búsquedas DNS a través del parámetro host_name a dnslookup.cgi. NOTA: este problema se puede combinar con CVE-2017-6334… | |
| Analizada | Alta (8.8) | 73% | ⚠ Explotación activa💥 Exploit | Netgear Dgn2200 Series Firmware | 6/3/2017 | 17/6/2026 | Dnslookup.cgi en dispositivos NETGEAR DGN2200 con firmware hasta la versión 10.0.0.50 permite a usuarios remotos autenticados ejecutar comandos del SO arbitrarios a través de metacaracteres shell en el campo del nombre de host de una solicitud HTTP POST, una vulnerabilidad diferente a CVE-2017-6077. | |
| Analizada | Crítica (9.8) | 69% | ⚠ Explotación activa💥 Exploit | Netgear Dgn2200 Firmware | 22/2/2017 | 17/6/2026 | ping.cgi en dispositivos NETGEAR DGN2200 con firmware hasta la versión 10.0.0.50 permite a usuarios remotos autenticados ejecutar comandos de SO arbitrarios a través de metacaracteres shell en el campo ping_IPAddr de una solicitud HTTP POST. | |
| Modificada | Crítica (9.8) | 78% | 💥 Exploit | Netgear Wnr2000v5 Firmware | 30/1/2017 | 17/6/2026 | El router NETGEAR WNR2000v5 permite a un administrador realizar acciones sensibles invocando a la URL apply.cgi en el servidor web del dispositivo. Esta URL especial es manejada por el servidor web embebido (uhttpd) y procesada como corresponde. El servidor web también contiene otra URL, apply_noauth.cgi, que permite… | |
| Modificada | Crítica (9.8) | 65% | 💥 Exploit | Netgear Wnr2000v5 Firmware | 30/1/2017 | 17/6/2026 | El router NETGEAR WNR2000v5 filtra su número de serie cuando se realiza una petición a la URI /BRS_netgear_success.html. Este número de serie permite a un usuario obtener el nombre de usuario y contraseña del administrador, cuando se utiliza en combinación con la vulnerabilidad CVE-2016-10176 que permite restablecer… | |
| Analizada | Crítica (9.8) | 83% | ⚠ Explotación activa💥 Exploit | Netgear D6100 FirmwareNetgear D7000 FirmwareNetgear D7800 FirmwareNetgear Jnr1010v2 Firmware+24 | 30/1/2017 | 17/6/2026 | El router NETGEAR WNR2000v5 contiene un desbordamiento de búfer en el parámetro hidden_lang_avi al invocar a la URL /apply.cgi?/lang_check.html. Este desbordamiento de búfer puede ser explotado por un atacante no autenticado para lograr la ejecución remota de código. | |
| Analizada | Alta (8.1) | 89% | ⚠ Explotación activa💥 Exploit | Netgear R6200 FirmwareNetgear R6300 FirmwareNetgear Vegn2610 FirmwareNetgear Ac1450 Firmware+9 | 17/1/2017 | 17/6/2026 | Se ha descubierto un problema en dispositivos NETGEAR R8500, R8300, R7000, R6400, R7300, R7100LG, R6300v2, WNDR3400v3, WNR3500Lv2, R6250, R6700, R6900 y R8000. Son propensos a revelar la contraseña a través de peticiones simples manipuladas al servidor de gestión de la web. El error es explotable remotamente si la… | |
| Modificada | Alta (8.1) | 4.1% | — | Netgear Arlo Base Station FirmwareNetgear Arlo Q Camera FirmwareNetgear Arlo Q Plus Camera Firmware | 4/1/2017 | 17/6/2026 | Estaciones base NETGEAR Arlo con firmware 1.7.5_6178 y versiones anteriores, dispositivos Arlo Q con firmware 1.8.0_5551 y versiones anteriores y dispositivos Arlo Q Plus con firmware 1.8.1_6094 y versiones anteriores utiliza un patrón de adjetivo, sustantivo y número de tres dígitos para la contraseña personalizada,… | |
| Modificada | Crítica (9.8) | 5.2% | — | Netgear Arlo Base Station FirmwareNetgear Arlo Q Camera FirmwareNetgear Arlo Q Plus Camera Firmware | 4/1/2017 | 17/6/2026 | Estaciones base NETGEAR Arlo con firmware 1.7.5_6178 y versiones anteriores, dispositivos Arlo Q con firmware 1.8.0_5551 y versiones anteriores y dispositivos Arlo Q Plus con firmware 1.8.1_6094 y versiones anteriores tienen una contraseña por defecto de 12345678, lo que facilita a atacantes remotos obtener acceso… | |
| Modificada | Media (6.5) | 2.5% | — | Netgear Fvs336gv3 FirmwareNetgear Srx5308 FirmwareNetgear Fvs318gv2 FirmwareNetgear Fvs318n Firmware | 3/1/2017 | 17/6/2026 | Vulnerabilidad de salto de directorio en scgi-bin/platform.cgi en dispositivos NETGEAR FVS336Gv3, FVS318N, FVS318Gv2 y SRX5308 con firmware en versiones anteriores a 4.3.3-8 permite a usuarios remotos autenticados leer archivos arbitrarios a través de un .. (punto punto) en el parámetro thispage, como se demuestra al… | |
| Analizada | Alta (8.8) | 100% | ⚠ Explotación activa💥 Exploit | Netgear D6220 FirmwareNetgear D6400 FirmwareNetgear R6250 FirmwareNetgear R6400 Firmware+7 | 14/12/2016 | 17/6/2026 | NETGEAR R6250 en versiones anteriores a 1.0.4.6.Beta, R6400 en versiones anteriores a 1.0.1.18.Beta, R6700 en versiones anteriores a 1.0.1.14.Beta, R6900, R7000 en versiones anteriores a 1.0.7.6.Beta, R7100LG en versiones anteriores a 1.0.0.28.Beta, R7300DST en versiones anteriores a 1.0.0.46.Beta, R7900 en versiones… | |
| Modificada | Alta (8.8) | 17% | 💥 Exploit | Nuuo Nvrmini 2Netgear Readynas Surveillance | 31/8/2016 | 17/6/2026 | Desbordamiento de búfer basado en pila en cgi-bin/cgi_main en NUUO NVRmini 2 1.7.6 hasta la versión 3.0.0 y NETGEAR ReadyNAS Surveillance 1.1.2 permite a usuarios remotos autenticados ejecutar código arbitrario a través del parámetro sn al comando transfer_license. | |
| Modificada | Alta (8.8) | 14% | 💥 Exploit | Nuuo Nvrmini 2Netgear Readynas Surveillance | 31/8/2016 | 17/6/2026 | cgi-bin/cgi_main en NUUO NVRmini 2 1.7.6 hasta la versión 3.0.0 y NETGEAR ReadyNAS Surveillance 1.1.2 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaractéres shell en el parámetro sn al comando transfer_license. |