Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1363 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.1%—Netgear Wndr3400v3 Firmware28/7/201917/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el binario upnpd ejecutándose en los enrutadores WNDR3400v3 de NETGEAR con la versión de firmware 1.0.1.18_1.0.63, permite a un atacante ejecutar código arbitrario remotamente por medio de un paquete SSDP de UPnP.
ModificadaMedia (5.3)2.1%—Netgear R8000 FirmwareKcodes Netusb.ko17/6/201917/6/2026
Existe una vulnerabilidad explotable de divulgación de información en el módulo de kernel KCodes NetUSB.ko que habilita la funcionalidad de la impresora ReadySHARE de al menos dos routers NETGEAR Nighthawk y posiblemente varios otros proveedores y productos. Un atacante remoto no autenticado puede crear y enviar un…
ModificadaCrítica (9.1)3.6%—Netgear R8000 FirmwareNetgear R7900 FirmwareKcodes Netusb.ko17/6/201917/6/2026
Se presenta una vulnerabilidad explotable de lectura de memoria arbitraria en el módulo de kernel NetUSB.ko de KCodes, que habilita la funcionalidad de impresora ReadySHARE de al menos dos routers Nighthawk de NETGEAR y posiblemente otros proveedores y productos. Un valor de índice especialmente creado puede causar…
ModificadaCrítica (9.8)8.2%—Netgear Readynas Surveillance Firmware11/6/201917/6/2026
En NETGEAR ReadyNAS Surveillance anterior de 1.4.3-17 x86 y anterior de 1.1.4-7 ARM, $ _GET ['uploaddir'] no se escapa y se pasa al sistema () a través de $ tmp_upload_dir, lo que lleva a upgrade_handle.php? Cmd = writeuploaddir Ejecución remota de comandos.
ModificadaAlta (7.6)0.90%—Netgear Insight3/6/201917/6/2026
NETGEAR Insight Cloud con firmware Insight anterior a la versión 5.6 permite a los usuarios autenticados remotos lograr la inyección de comandos.
ModificadaCrítica (9.8)24%💥 ExploitNetgear Dgn2200 FirmwareNetgear Dgnd3700 Firmware24/7/201817/6/2026
Hay una vulnerabilidad en la página "BSW_cxttongr.htm" de Netgear DGN2200, en su versión DGN2200-V1.0.0.50_7.0.50 y DGND3700, en su versión DGND3700-V1.0.0.17_1.0.17, que puede permitir que un atacante remoto acceda a esta página sin ningún tipo de autenticación. Al procesarse, expone la contraseña de administrador en…
ModificadaAlta (7.5)2.7%—Netgear Wndr4500 Firmware24/7/201817/6/2026
Hay unas pocas páginas web asociadas con la aplicación genie en Netgear WNDR4500 que ejecutan la versión del firmware V1.0.1.40_1.0.6877. La aplicación genie agrega algunas capacidades en la interfaz gráfica de usuario web y se puede acceder a ella incluso aunque no se esté en casa. Un atacante remoto puede acceder a…
AnalizadaCrítica (9.8)46%⚠ Explotación activaNetgear Wnr2000 Firmware26/5/201717/6/2026
Dispositivos NETGEAR WNR2000v3 anteriores a 1.1.2.14, WNR2000v4 anteriores a 1.0.0.42 permite rodear la autentificación y ejecutar código remoto mediante un buffer overflow que usa un parámetro en la administración de la aplicación. El ID del NETGEAR es PSV-2016-0261.
ModificadaBaja (3.7)1.3%—Netgear Prosafe Plus Configuration Utility28/4/201717/6/2026
ProSAFE Plus Configuration Utility anterior a 2.3.29 permite a los atacantes remotos evitar la restricción de acceso y cambiar las configuraciones del conmutador a través de peticiones SOAP.
ModificadaCrítica (9.8)2.8%—Netgear Wnap320 FirmwareNetgear Wndap350 FirmwareNetgear Wndap360 Firmware21/4/201717/6/2026
Netgear WNAP320, WNDAP350 y WNDAP360 en versiones anteriores a 3.5.5.0 revelan contraseñas inalámbricas y nombres de usuario y contraseñas administrativos sobre SNMP.
ModificadaAlta (7.5)3.5%—Netgear Wnap320 FirmwareNetgear Wndap350 FirmwareNetgear Wndap360 FirmwareNetgear Wndap210v2 Firmware+221/4/201717/6/2026
Divulgación de información en Netgear WN604 en versiones anteriores a 3.3.3; WNAP210, WNAP320, WNDAP350 y WNDAP360 en versiones anteriores a 3.5.5.0; y WND930 en versiones anteriores a 2.0.11 permite a los atacantes remotos leer el PIN o frase de acceso WPS inalámbrico visitando páginas web no autenticadas.
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitNetgear Wnap320 FirmwareNetgear Wndap350 FirmwareNetgear Wndap360 FirmwareNetgear Wndap210v2 Firmware+321/4/201717/6/2026
(1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php, y (5) boardDataWW.php en Netgear WN604 en versiones anteriores a 3.3.3 y WN802Tv2, WNAP210v2, WNAP320, WNDAP350, WNDAP360 y WNDAP660 en versiones anteriores a 3.5.5.0 permite a atacantes remotos ejecutar comandos arbitrarios.
ModificadaAlta (8.8)3.5%💥 ExploitNetgear Dgn2200 Firmware15/3/201717/6/2026
Vulnerabilidad de CSRF en routers NETGEAR DGN2200 con firmware 10.0.0.20 hasta la versión 10.0.0.50 permite a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que realizan búsquedas DNS a través del parámetro host_name a dnslookup.cgi. NOTA: este problema se puede combinar con CVE-2017-6334…
AnalizadaAlta (8.8)73%⚠ Explotación activa💥 ExploitNetgear Dgn2200 Series Firmware6/3/201717/6/2026
Dnslookup.cgi en dispositivos NETGEAR DGN2200 con firmware hasta la versión 10.0.0.50 permite a usuarios remotos autenticados ejecutar comandos del SO arbitrarios a través de metacaracteres shell en el campo del nombre de host de una solicitud HTTP POST, una vulnerabilidad diferente a CVE-2017-6077.
AnalizadaCrítica (9.8)69%⚠ Explotación activa💥 ExploitNetgear Dgn2200 Firmware22/2/201717/6/2026
ping.cgi en dispositivos NETGEAR DGN2200 con firmware hasta la versión 10.0.0.50 permite a usuarios remotos autenticados ejecutar comandos de SO arbitrarios a través de metacaracteres shell en el campo ping_IPAddr de una solicitud HTTP POST.
ModificadaCrítica (9.8)78%💥 ExploitNetgear Wnr2000v5 Firmware30/1/201717/6/2026
El router NETGEAR WNR2000v5 permite a un administrador realizar acciones sensibles invocando a la URL apply.cgi en el servidor web del dispositivo. Esta URL especial es manejada por el servidor web embebido (uhttpd) y procesada como corresponde. El servidor web también contiene otra URL, apply_noauth.cgi, que permite…
ModificadaCrítica (9.8)65%💥 ExploitNetgear Wnr2000v5 Firmware30/1/201717/6/2026
El router NETGEAR WNR2000v5 filtra su número de serie cuando se realiza una petición a la URI /BRS_netgear_success.html. Este número de serie permite a un usuario obtener el nombre de usuario y contraseña del administrador, cuando se utiliza en combinación con la vulnerabilidad CVE-2016-10176 que permite restablecer…
AnalizadaCrítica (9.8)83%⚠ Explotación activa💥 ExploitNetgear D6100 FirmwareNetgear D7000 FirmwareNetgear D7800 FirmwareNetgear Jnr1010v2 Firmware+2430/1/201717/6/2026
El router NETGEAR WNR2000v5 contiene un desbordamiento de búfer en el parámetro hidden_lang_avi al invocar a la URL /apply.cgi?/lang_check.html. Este desbordamiento de búfer puede ser explotado por un atacante no autenticado para lograr la ejecución remota de código.
AnalizadaAlta (8.1)89%⚠ Explotación activa💥 ExploitNetgear R6200 FirmwareNetgear R6300 FirmwareNetgear Vegn2610 FirmwareNetgear Ac1450 Firmware+917/1/201717/6/2026
Se ha descubierto un problema en dispositivos NETGEAR R8500, R8300, R7000, R6400, R7300, R7100LG, R6300v2, WNDR3400v3, WNR3500Lv2, R6250, R6700, R6900 y R8000. Son propensos a revelar la contraseña a través de peticiones simples manipuladas al servidor de gestión de la web. El error es explotable remotamente si la…
ModificadaAlta (8.1)4.1%—Netgear Arlo Base Station FirmwareNetgear Arlo Q Camera FirmwareNetgear Arlo Q Plus Camera Firmware4/1/201717/6/2026
Estaciones base NETGEAR Arlo con firmware 1.7.5_6178 y versiones anteriores, dispositivos Arlo Q con firmware 1.8.0_5551 y versiones anteriores y dispositivos Arlo Q Plus con firmware 1.8.1_6094 y versiones anteriores utiliza un patrón de adjetivo, sustantivo y número de tres dígitos para la contraseña personalizada,…
ModificadaCrítica (9.8)5.2%—Netgear Arlo Base Station FirmwareNetgear Arlo Q Camera FirmwareNetgear Arlo Q Plus Camera Firmware4/1/201717/6/2026
Estaciones base NETGEAR Arlo con firmware 1.7.5_6178 y versiones anteriores, dispositivos Arlo Q con firmware 1.8.0_5551 y versiones anteriores y dispositivos Arlo Q Plus con firmware 1.8.1_6094 y versiones anteriores tienen una contraseña por defecto de 12345678, lo que facilita a atacantes remotos obtener acceso…
ModificadaMedia (6.5)2.5%—Netgear Fvs336gv3 FirmwareNetgear Srx5308 FirmwareNetgear Fvs318gv2 FirmwareNetgear Fvs318n Firmware3/1/201717/6/2026
Vulnerabilidad de salto de directorio en scgi-bin/platform.cgi en dispositivos NETGEAR FVS336Gv3, FVS318N, FVS318Gv2 y SRX5308 con firmware en versiones anteriores a 4.3.3-8 permite a usuarios remotos autenticados leer archivos arbitrarios a través de un .. (punto punto) en el parámetro thispage, como se demuestra al…
AnalizadaAlta (8.8)100%⚠ Explotación activa💥 ExploitNetgear D6220 FirmwareNetgear D6400 FirmwareNetgear R6250 FirmwareNetgear R6400 Firmware+714/12/201617/6/2026
NETGEAR R6250 en versiones anteriores a 1.0.4.6.Beta, R6400 en versiones anteriores a 1.0.1.18.Beta, R6700 en versiones anteriores a 1.0.1.14.Beta, R6900, R7000 en versiones anteriores a 1.0.7.6.Beta, R7100LG en versiones anteriores a 1.0.0.28.Beta, R7300DST en versiones anteriores a 1.0.0.46.Beta, R7900 en versiones…
ModificadaAlta (8.8)17%💥 ExploitNuuo Nvrmini 2Netgear Readynas Surveillance31/8/201617/6/2026
Desbordamiento de búfer basado en pila en cgi-bin/cgi_main en NUUO NVRmini 2 1.7.6 hasta la versión 3.0.0 y NETGEAR ReadyNAS Surveillance 1.1.2 permite a usuarios remotos autenticados ejecutar código arbitrario a través del parámetro sn al comando transfer_license.
ModificadaAlta (8.8)14%💥 ExploitNuuo Nvrmini 2Netgear Readynas Surveillance31/8/201617/6/2026
cgi-bin/cgi_main en NUUO NVRmini 2 1.7.6 hasta la versión 3.0.0 y NETGEAR ReadyNAS Surveillance 1.1.2 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaractéres shell en el parámetro sn al comando transfer_license.