Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2696▼ 543 respecto a la semana anterior
Críticas / altas1264▼ 228 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)262▼ 241 respecto a la semana anterior
1363 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8) | 1.0% | — | Netgear R8500 FirmwareNetgear Xr300 FirmwareNetgear R7000p FirmwareNetgear R6400v2 Firmware | 5/11/2024 | 17/6/2026 | Netgear R8500 v1.0.2.160, XR300 v1.0.3.78, R7000P v1.3.3.154, and R6400 v2 1.0.4.128 were discovered to contain a command injection vulnerability in the component wlg_adv.cgi via the apmode_gateway parameter. This vulnerability allows attackers to execute arbitrary OS commands via a crafted request. | |
| Analizada | Alta (8) | 1.0% | — | Netgear R8500 Firmware | 5/11/2024 | 17/6/2026 | Netgear R8500 v1.0.2.160 was discovered to contain a command injection vulnerability in the wan_gateway parameter at bsw_fix.cgi. This vulnerability allows attackers to execute arbitrary OS commands via a crafted request. | |
| Analizada | Alta (8) | 1.0% | — | Netgear R8500 Firmware | 5/11/2024 | 17/6/2026 | Netgear R8500 v1.0.2.160 was discovered to contain a command injection vulnerability in the wan_gateway parameter at wiz_fix2.cgi. This vulnerability allows attackers to execute arbitrary OS commands via a crafted request. | |
| Analizada | Alta (8) | 1.6% | — | Netgear R8500 Firmware | 5/11/2024 | 17/6/2026 | Netgear R8500 v1.0.2.160 was discovered to contain a command injection vulnerability in the wan_gateway parameter at genie_fix2.cgi. This vulnerability allows attackers to execute arbitrary OS commands via a crafted request. | |
| Analizada | Alta (8) | 1.6% | — | Netgear Xr300 Firmware | 5/11/2024 | 17/6/2026 | Netgear XR300 v1.0.3.78 was discovered to contain a command injection vulnerability in the system_name parameter at genie_dyn.cgi. This vulnerability allows attackers to execute arbitrary OS commands via a crafted request. | |
| Analizada | Media (5.7) | 0.42% | — | Netgear Xr300 Firmware | 5/11/2024 | 17/6/2026 | Netgear XR300 v1.0.3.78 was discovered to contain a stack overflow via the passphrase parameter at bridge_wireless_main.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request. | |
| Analizada | Media (5.7) | 0.41% | — | Netgear R8500 FirmwareNetgear Xr300 FirmwareNetgear R7000p FirmwareNetgear R6400v2 Firmware | 5/11/2024 | 17/6/2026 | Netgear R8500 v1.0.2.160, XR300 v1.0.3.78, R7000P v1.3.3.154, and R6400 v2 1.0.4.128 were discovered to multiple stack overflow vulnerabilities in the component wlg_adv.cgi via the apmode_dns1_pri and apmode_dns1_sec parameters. These vulnerabilities allow attackers to cause a Denial of Service (DoS) via a crafted… | |
| Analizada | Media (5.7) | 0.30% | — | Netgear R8500 FirmwareNetgear Xr300 FirmwareNetgear R7000p FirmwareNetgear R6400v2 Firmware | 5/11/2024 | 17/6/2026 | Netgear R8500 v1.0.2.160, XR300 v1.0.3.78, R7000P v1.3.3.154, and R6400 v2 1.0.4.128 were discovered to contain a stack overflow via the pptp_user_ip parameter at bsw_pptp.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request. | |
| Analizada | Media (5.7) | 0.30% | — | Netgear R8500 FirmwareNetgear Xr300 FirmwareNetgear R7000p FirmwareNetgear R6400v2 Firmware | 5/11/2024 | 17/6/2026 | Netgear R8500 v1.0.2.160, XR300 v1.0.3.78, R7000P v1.3.3.154, and R6400 v2 1.0.4.128 were discovered to contain a stack overflow via the pptp_user_ip parameter at genie_pptp.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request. | |
| Analizada | Media (5.7) | 0.30% | — | Netgear R8500 FirmwareNetgear Xr300 FirmwareNetgear R7000p FirmwareNetgear R6400v2 Firmware | 5/11/2024 | 17/6/2026 | Netgear R8500 v1.0.2.160, XR300 v1.0.3.78, R7000P v1.3.3.154, and R6400 v2 1.0.4.128 were discovered to contain a stack overflow via the pptp_user_ip parameter at wiz_pptp.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request. | |
| Analizada | Media (5.7) | 0.30% | — | Netgear Xr300 Firmware | 5/11/2024 | 17/6/2026 | Netgear XR300 v1.0.3.78 was discovered to contain a stack overflow via the ssid parameter in bridge_wireless_main.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request. | |
| Analizada | Alta (8) | 0.85% | — | Netgear Xr300 FirmwareNetgear R7000p FirmwareNetgear R6400v2 Firmware | 5/11/2024 | 17/6/2026 | Netgear XR300 v1.0.3.78, R7000P v1.3.3.154, and R6400 v2 1.0.4.128 was discovered to contain a command injection vulnerability via the wan_gateway parameter at genie_fix2.cgi. This vulnerability allows attackers to execute arbitrary OS commands via a crafted request. | |
| Analizada | Media (5.7) | 0.30% | — | Netgear R7000p Firmware | 5/11/2024 | 17/6/2026 | Netgear R7000P v1.3.3.154 was discovered to contain a stack overflow via the apn parameter at usbISP_detail_edit.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request. | |
| Analizada | Media (5.7) | 0.30% | — | Netgear R7000p Firmware | 5/11/2024 | 17/6/2026 | Netgear R7000P v1.3.3.154 was discovered to contain a stack overflow via the pppoe_localnetmask parameter at pppoe.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request. | |
| Analizada | Media (5.7) | 0.30% | — | Netgear R7000p Firmware | 5/11/2024 | 17/6/2026 | Netgear R7000P v1.3.3.154 was discovered to contain a stack overflow via the pptp_user_netmask parameter at pptp.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request. | |
| Analizada | Media (5.7) | 0.30% | — | Netgear R7000p Firmware | 5/11/2024 | 17/6/2026 | Netgear R7000P v1.3.3.154 was discovered to contain a stack overflow via the l2tp_user_netmask parameter at l2tp.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request. | |
| Analizada | Media (5.7) | 0.30% | — | Netgear Xr300 Firmware | 5/11/2024 | 17/6/2026 | Netgear XR300 v1.0.3.78 was discovered to contain a stack overflow via the addName%d parameter in usb_approve.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request. | |
| Analizada | Media (5.7) | 0.58% | — | Netgear R7000p Firmware | 5/11/2024 | 17/6/2026 | Netgear R7000P v1.3.3.154 was discovered to contain a command injection vulnerability via the device_name2 parameter at operation_mode.cgi. This vulnerability allows attackers to execute arbitrary OS commands via a crafted request. | |
| Analizada | Media (5.7) | 0.30% | — | Netgear Xr300 Firmware | 5/11/2024 | 17/6/2026 | Netgear XR300 v1.0.3.78 was discovered to contain a stack overflow via the ssid_an parameter in bridge_wireless_main.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request. | |
| Analizada | Media (5.7) | 0.30% | — | Netgear R7000p Firmware | 5/11/2024 | 17/6/2026 | Netgear R7000P v1.3.3.154 was discovered to contain a stack overflow via the RADIUSAddr%d_wla parameter at wireless.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request. | |
| Analizada | Media (5.7) | 0.30% | — | Netgear R8500 Firmware | 5/11/2024 | 17/6/2026 | Netgear R8500 v1.0.2.160 was discovered to contain a stack overflow via the ipv6_pri_dns parameter at ipv6_fix.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request. | |
| Analizada | Media (5.7) | 0.30% | — | Netgear Xr300 FirmwareNetgear R7000p FirmwareNetgear R6400v2 Firmware | 5/11/2024 | 17/6/2026 | Netgear XR300 v1.0.3.78, R7000P v1.3.3.154, and R6400 v2 1.0.4.128 was discovered to contain a stack overflow via the pppoe_localip parameter at pppoe.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request. | |
| Analizada | Alta (8) | 0.96% | — | Netgear R8500 FirmwareNetgear Xr300 FirmwareNetgear R7000p FirmwareNetgear R6400v2 Firmware | 5/11/2024 | 17/6/2026 | Netgear R8500 v1.0.2.160, XR300 v1.0.3.78, R7000P v1.3.3.154, and R6400 v2 1.0.4.128 were discovered to contain a command injection vulnerability in the component ap_mode.cgi via the apmode_gateway parameter. This vulnerability allows attackers to execute arbitrary OS commands via a crafted request. | |
| Analizada | Alta (8) | 0.96% | — | Netgear R8500 Firmware | 5/11/2024 | 17/6/2026 | Netgear R8500 v1.0.2.160 was discovered to contain a command injection vulnerability in the wan_gateway parameter at ether.cgi. This vulnerability allows attackers to execute arbitrary OS commands via a crafted request. | |
| Analizada | Alta (8) | 0.96% | — | Netgear Xr300 Firmware | 5/11/2024 | 17/6/2026 | Netgear XR300 v1.0.3.78 was discovered to contain a command injection vulnerability in the system_name parameter at wiz_dyn.cgi. This vulnerability allows attackers to execute arbitrary OS commands via a crafted request. |