Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1363 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.5% | — | Netgear Prosafe Wnap210Netgear Prosafe Wnap210 Firmware | 10/4/2011 | 16/6/2026 | BackupConfig.php en NetGear ProSafe WNAP210 permite a atacantes remotos obtener la contraseña de administrador mediante la lectura del archivo de configuración. | |
| Modificada | Media (5.5) | 1.1% | — | Netgear Wndap330 FirmwareAtheros Ar9160-bc1a Chipset | 12/11/2009 | 16/6/2026 | El driver inalámbrico Atheros, tal como es usado en el punto de acceso Wi-Fi Netgear WNDAP330 con firmware 2.1.11 y otras versiones anteriores a la 3.0.3 en el chipset Atheros AR9160-BC1A, y otros productos, permite a usuarios remotos autenticados provocar una denagación de servicio (reinicio del dispositivo o… | |
| Modificada | Alta (7.8) | 6.7% | 💥 Exploit | Netgear Dg632 FirmwareNetgear Dg632 | 30/6/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en cgi-bin/webcm en el interfaz web administrativo en Netgear DG632 con el firmware v3.4.0_ap permite a atacantes remotos mostrar directorios arbitrarios a través de ..(punto punto) en el parámetro "nextpage". | |
| Modificada | Alta (7.8) | 7.2% | 💥 Exploit | Netgear Dg632 | 30/6/2009 | 16/6/2026 | El interfaz web administrativo en Netgear DG632 con firmware v3.4.0_ap, permite a atacantes remotos evitar la autenticación a través de una petición directa a (1) gateway/commands/saveconfig.html, (2) stattbl.htm, (3) modemmenu.htm, (4) onload.htm, (5) form.css, (6) utility.js, y posiblemente (7) indextop.htm en html/. | |
| Modificada | Alta (7.8) | 7.4% | 💥 Exploit | Netgear Dg632 | 30/6/2009 | 16/6/2026 | La interfaz web administrativa en Netgear DG632 con el firmware 3.4.0_ap permite a atacantes remotos producir una denegación de servicio (caída web) a través de una petición HTTP POST a cgi-bin/firmwarecfg. | |
| Modificada | Alta (7.8) | 8.4% | 💥 Exploit | Netgear Ssl312 | 22/2/2009 | 16/6/2026 | cgi-bin/welcome/VPN_only en el interfase Web en Netgear SSL312 permite a atacantes remotos provocar una denegación de servicio (caída del servicio) a través de una cadena de petición manipulada., como se ha demostrado utilizando secuencias de directorio transversal. | |
| Modificada | Alta (7.8) | 3.2% | 💥 Exploit | Netgear Wgr614 | 11/2/2009 | 16/6/2026 | El interfaz de gestión web en Netgear WGR614v9, permite a atacantes remotos provocar una denegación de servicio (Caída) a través de una petición que contiene un símbolo de cierre de interrogación ("?"). | |
| Modificada | Media (6.3) | 1.9% | — | Marvell 88w8361w-bem1Netgear Wn802t | 5/9/2008 | 16/6/2026 | El controlador Marvell para el punto de acceso Netgear WN802T Wi-Fi con software empotrado (firmware) 1.3.16 en el conjunto de chips (chipset) Marvell 88W8361P-BEM1, no valida de forma correcta la información del elemento SSID en una solicitud de asociación; esto permite a usuarios autenticados en remoto provocar una… | |
| Modificada | Media (6.3) | 1.9% | — | Marvell 88w8361w-bem1Netgear Wn802t | 5/9/2008 | 16/6/2026 | El driver Marvell para el punto de acceso Wi-Fi Netgear WN802T con firmware 1.3.16 en el chipset Marvell 88W8361P-BEM1, no realiza un análisis sintáctico correcto de los paquetes EAPoL-Key, lo cual provoca una denegación de servicio (reinicio de sistema o cuelgue) o posiblemente ejecución de código arbitrariamente… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Netgear Ssl312 | 18/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cgi-bin/welcome (también conocido como la página de inicio de sesión) de Netgear SSL312 PROSAFE SSL VPN-Concentrator 25 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro err en el contexto de… | |
| Modificada | Alta (10) | 3.0% | — | Netgear Readynas Raidiator | 15/8/2007 | 16/6/2026 | NETGEAR (anteriormente Infrant) ReadyNAS RAIDiator anterior a 4.00b2-p2-T1 beta crea una contraseña SSH de root por defecto derivada del número de serie del aparato, lo cual facilita a atacantes remotos adivinar la contraseña y obtener acceso. | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Netgear Wg311v1 | 27/11/2006 | 16/6/2026 | Desbordamiento de pila basado en búfer en el controlador wireless (WG311ND5.SYS) 2.3.1.10 para el adaptador NetGear WG311v1 permite a un atacante remoto ejecutar código de su elección mediante una trama de gestión 802.11 con un SSID largo. | |
| Modificada | Alta (10) | 19% | 💥 Exploit | Netgear Ma521 Driver | 22/11/2006 | 16/6/2026 | Desbordamiento de búfer en el driver de MA521nd5.SYS 5.148.724.2003 para el adaptador PCMCIA NetGear MA521 permite a atacantes remotos ejecutar código de su elección mediante tramas de respuesta 802.11 en (1) balizamiento (2) prueba, con elementos de información con tasas altas soportadas. NOTA: esta vulnerabilidad se… | |
| Modificada | Alta (10) | 20% | 💥 Exploit | Netgear Wg111v2 DriverNetgear Wg111v2 | 18/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en WG111v2.SYS en el adaptador wireless NetGear WG111v2 (USB) permite a un atacante remoto ejecutar código de su elección a través de una respuesta de "faro" (beacon) de 802.11 | |
| Modificada | Media (5) | 1.3% | — | Netgear Dg834gt | 13/9/2006 | 16/6/2026 | Enrutador NETGEAR DG834GT Wireless ADSL que funcionando con firmware 1.01.28 permite a un atacante remoto provocar un denegación de servicio(caída del dispositivo) a través de una cadena larga en el campo del nombre de usuario en la ventana de entrada. | |
| Modificada | Alta (7.8) | 1.8% | — | Netgear Fvg318 | 15/8/2006 | 16/6/2026 | Netgear FVG218 ejecutando el software empotrado (firmware) 1.0.40 permite a atacantes remotos provocar una denegación de servicio (reinicio del router) mediante paquetes TCP con sumas de comprobación incorrectas. | |
| Modificada | Media (4.9) | 1.8% | — | Netgear Router | 7/3/2006 | 16/6/2026 | Netgear 614 and 624 routers, possibly running VXWorks, allow remote attackers to cause a denial of service by sending a malformed DCC SEND string to an IRC channel, which causes an IRC connection reset, possibly related to the masquerading code for NAT environments, and as demonstrated via (1) a DCC SEND with a single… | |
| Modificada | Media (5) | 2.3% | — | Netgear Wgt624 | 6/3/2006 | 16/6/2026 | The backup configuration option in NETGEAR WGT624 Wireless Firewall Router stores sensitive information in cleartext, which allows remote attackers to obtain passwords and gain privileges. | |
| Modificada | Alta (10) | 2.7% | — | Netgear Wgt624 | 6/3/2006 | 16/6/2026 | NETGEAR WGT624 Wireless DSL router has a default account of super_username "Gearguy" and super_passwd "Geardog", which allows remote attackers to modify the configuration. NOTE: followup posts have suggested that this might not occur with all WGT624 routers. | |
| Modificada | Alta (7.8) | 1.8% | — | Netgear Rp114 | 14/12/2005 | 16/6/2026 | Netgear RP114, y posiblemente otras versiones y dispositivos, permite a atacantes remotos causar una denegación de servicio mediante un ataque de inundación SYN entre un sistema en el interfaz interno y otro en el externo, lo que detiene temporalmente el encaminamiento entre los interfaces, como se demostró usando… | |
| Modificada | Media (5) | 1.2% | — | Netgear Rt311Netgear Rt314Zyxel Prestige | 2/5/2005 | 16/6/2026 | Zyxel P310, P314, P324 and Netgear RT311, RT314 running the latest firmware, allows remote attackers on the WAN to obtain the IP address of the LAN side interface by pinging a valid LAN IP address, which generates an ARP reply from the WAN address side that maps the LAN IP address to the WAN's MAC address. | |
| Modificada | Alta (7.5) | 2.0% | — | Netgear Fvs318 | 17/1/2005 | 16/6/2026 | NETGEAR FVS318 running firmware 2.4, and possibly other versions, allows remote attackers to bypass the filters using hex encoded URLs, as demonstrated using a hex encoded file extension. | |
| Modificada | Media (4.3) | 1.4% | — | Netgear Fvs318 | 17/1/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the log viewer in NETGEAR FVS318 running firmware 2.4, and possibly other versions, allows remote attackers to inject arbitrary web script or HTML via a blocked URL phrase. | |
| Modificada | Media (5) | 3.0% | — | Netgear Wg602 | 31/12/2004 | 16/6/2026 | NetGear WG602 (aka WG602v1) Wireless Access Point 1.7.14 has a hardcoded account of username "superman" and password "21241036", which allows remote attackers to modify the configuration. | |
| Modificada | Media (5) | 3.0% | — | Netgear Wg602 | 31/12/2004 | 16/6/2026 | NetGear WG602 (aka WG602v1) Wireless Access Point firmware 1.04.0 and 1.5.67 has a hardcoded account of username "super" and password "5777364", which allows remote attackers to modify the configuration. |