Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1363 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.5%—Netgear Prosafe Wnap210Netgear Prosafe Wnap210 Firmware10/4/201116/6/2026
BackupConfig.php en NetGear ProSafe WNAP210 permite a atacantes remotos obtener la contraseña de administrador mediante la lectura del archivo de configuración.
ModificadaMedia (5.5)1.1%—Netgear Wndap330 FirmwareAtheros Ar9160-bc1a Chipset12/11/200916/6/2026
El driver inalámbrico Atheros, tal como es usado en el punto de acceso Wi-Fi Netgear WNDAP330 con firmware 2.1.11 y otras versiones anteriores a la 3.0.3 en el chipset Atheros AR9160-BC1A, y otros productos, permite a usuarios remotos autenticados provocar una denagación de servicio (reinicio del dispositivo o…
ModificadaAlta (7.8)6.7%💥 ExploitNetgear Dg632 FirmwareNetgear Dg63230/6/200916/6/2026
Vulnerabilidad de salto de directorio en cgi-bin/webcm en el interfaz web administrativo en Netgear DG632 con el firmware v3.4.0_ap permite a atacantes remotos mostrar directorios arbitrarios a través de ..(punto punto) en el parámetro "nextpage".
ModificadaAlta (7.8)7.2%💥 ExploitNetgear Dg63230/6/200916/6/2026
El interfaz web administrativo en Netgear DG632 con firmware v3.4.0_ap, permite a atacantes remotos evitar la autenticación a través de una petición directa a (1) gateway/commands/saveconfig.html, (2) stattbl.htm, (3) modemmenu.htm, (4) onload.htm, (5) form.css, (6) utility.js, y posiblemente (7) indextop.htm en html/.
ModificadaAlta (7.8)7.4%💥 ExploitNetgear Dg63230/6/200916/6/2026
La interfaz web administrativa en Netgear DG632 con el firmware 3.4.0_ap permite a atacantes remotos producir una denegación de servicio (caída web) a través de una petición HTTP POST a cgi-bin/firmwarecfg.
ModificadaAlta (7.8)8.4%💥 ExploitNetgear Ssl31222/2/200916/6/2026
cgi-bin/welcome/VPN_only en el interfase Web en Netgear SSL312 permite a atacantes remotos provocar una denegación de servicio (caída del servicio) a través de una cadena de petición manipulada., como se ha demostrado utilizando secuencias de directorio transversal.
ModificadaAlta (7.8)3.2%💥 ExploitNetgear Wgr61411/2/200916/6/2026
El interfaz de gestión web en Netgear WGR614v9, permite a atacantes remotos provocar una denegación de servicio (Caída) a través de una petición que contiene un símbolo de cierre de interrogación ("?").
ModificadaMedia (6.3)1.9%—Marvell 88w8361w-bem1Netgear Wn802t5/9/200816/6/2026
El controlador Marvell para el punto de acceso Netgear WN802T Wi-Fi con software empotrado (firmware) 1.3.16 en el conjunto de chips (chipset) Marvell 88W8361P-BEM1, no valida de forma correcta la información del elemento SSID en una solicitud de asociación; esto permite a usuarios autenticados en remoto provocar una…
ModificadaMedia (6.3)1.9%—Marvell 88w8361w-bem1Netgear Wn802t5/9/200816/6/2026
El driver Marvell para el punto de acceso Wi-Fi Netgear WN802T con firmware 1.3.16 en el chipset Marvell 88W8361P-BEM1, no realiza un análisis sintáctico correcto de los paquetes EAPoL-Key, lo cual provoca una denegación de servicio (reinicio de sistema o cuelgue) o posiblemente ejecución de código arbitrariamente…
ModificadaMedia (4.3)1.8%💥 ExploitNetgear Ssl31218/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cgi-bin/welcome (también conocido como la página de inicio de sesión) de Netgear SSL312 PROSAFE SSL VPN-Concentrator 25 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro err en el contexto de…
ModificadaAlta (10)3.0%—Netgear Readynas Raidiator15/8/200716/6/2026
NETGEAR (anteriormente Infrant) ReadyNAS RAIDiator anterior a 4.00b2-p2-T1 beta crea una contraseña SSH de root por defecto derivada del número de serie del aparato, lo cual facilita a atacantes remotos adivinar la contraseña y obtener acceso.
ModificadaAlta (7.5)15%💥 ExploitNetgear Wg311v127/11/200616/6/2026
Desbordamiento de pila basado en búfer en el controlador wireless (WG311ND5.SYS) 2.3.1.10 para el adaptador NetGear WG311v1 permite a un atacante remoto ejecutar código de su elección mediante una trama de gestión 802.11 con un SSID largo.
ModificadaAlta (10)19%💥 ExploitNetgear Ma521 Driver22/11/200616/6/2026
Desbordamiento de búfer en el driver de MA521nd5.SYS 5.148.724.2003 para el adaptador PCMCIA NetGear MA521 permite a atacantes remotos ejecutar código de su elección mediante tramas de respuesta 802.11 en (1) balizamiento (2) prueba, con elementos de información con tasas altas soportadas. NOTA: esta vulnerabilidad se…
ModificadaAlta (10)20%💥 ExploitNetgear Wg111v2 DriverNetgear Wg111v218/11/200616/6/2026
Desbordamiento de búfer basado en pila en WG111v2.SYS en el adaptador wireless NetGear WG111v2 (USB) permite a un atacante remoto ejecutar código de su elección a través de una respuesta de "faro" (beacon) de 802.11
ModificadaMedia (5)1.3%—Netgear Dg834gt13/9/200616/6/2026
Enrutador NETGEAR DG834GT Wireless ADSL que funcionando con firmware 1.01.28 permite a un atacante remoto provocar un denegación de servicio(caída del dispositivo) a través de una cadena larga en el campo del nombre de usuario en la ventana de entrada.
ModificadaAlta (7.8)1.8%—Netgear Fvg31815/8/200616/6/2026
Netgear FVG218 ejecutando el software empotrado (firmware) 1.0.40 permite a atacantes remotos provocar una denegación de servicio (reinicio del router) mediante paquetes TCP con sumas de comprobación incorrectas.
ModificadaMedia (4.9)1.8%—Netgear Router7/3/200616/6/2026
Netgear 614 and 624 routers, possibly running VXWorks, allow remote attackers to cause a denial of service by sending a malformed DCC SEND string to an IRC channel, which causes an IRC connection reset, possibly related to the masquerading code for NAT environments, and as demonstrated via (1) a DCC SEND with a single…
ModificadaMedia (5)2.3%—Netgear Wgt6246/3/200616/6/2026
The backup configuration option in NETGEAR WGT624 Wireless Firewall Router stores sensitive information in cleartext, which allows remote attackers to obtain passwords and gain privileges.
ModificadaAlta (10)2.7%—Netgear Wgt6246/3/200616/6/2026
NETGEAR WGT624 Wireless DSL router has a default account of super_username "Gearguy" and super_passwd "Geardog", which allows remote attackers to modify the configuration. NOTE: followup posts have suggested that this might not occur with all WGT624 routers.
ModificadaAlta (7.8)1.8%—Netgear Rp11414/12/200516/6/2026
Netgear RP114, y posiblemente otras versiones y dispositivos, permite a atacantes remotos causar una denegación de servicio mediante un ataque de inundación SYN entre un sistema en el interfaz interno y otro en el externo, lo que detiene temporalmente el encaminamiento entre los interfaces, como se demostró usando…
ModificadaMedia (5)1.2%—Netgear Rt311Netgear Rt314Zyxel Prestige2/5/200516/6/2026
Zyxel P310, P314, P324 and Netgear RT311, RT314 running the latest firmware, allows remote attackers on the WAN to obtain the IP address of the LAN side interface by pinging a valid LAN IP address, which generates an ARP reply from the WAN address side that maps the LAN IP address to the WAN's MAC address.
ModificadaAlta (7.5)2.0%—Netgear Fvs31817/1/200516/6/2026
NETGEAR FVS318 running firmware 2.4, and possibly other versions, allows remote attackers to bypass the filters using hex encoded URLs, as demonstrated using a hex encoded file extension.
ModificadaMedia (4.3)1.4%—Netgear Fvs31817/1/200516/6/2026
Cross-site scripting (XSS) vulnerability in the log viewer in NETGEAR FVS318 running firmware 2.4, and possibly other versions, allows remote attackers to inject arbitrary web script or HTML via a blocked URL phrase.
ModificadaMedia (5)3.0%—Netgear Wg60231/12/200416/6/2026
NetGear WG602 (aka WG602v1) Wireless Access Point 1.7.14 has a hardcoded account of username "superman" and password "21241036", which allows remote attackers to modify the configuration.
ModificadaMedia (5)3.0%—Netgear Wg60231/12/200416/6/2026
NetGear WG602 (aka WG602v1) Wireless Access Point firmware 1.04.0 and 1.5.67 has a hardcoded account of username "super" and password "5777364", which allows remote attackers to modify the configuration.