Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 92 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 232 respecto a la semana anterior
–

30 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.6)0.47%—Netgear Lbr1020 FirmwareNetgear Lbr20 FirmwareNetgear R6700ax FirmwareNetgear R7800 Firmware+189/6/202623/7/2026
Autenticación y validación de entrada insuficientes en los modelos NETGEAR listados; permiten a los usuarios conectados a la red local ejecutar comandos que afectan a la confidencialidad del producto o cambiar ciertas configuraciones.
AnalizadaAlta (8.8)0.55%—Netgear D7800 FirmwareNetgear Ex2700 FirmwareNetgear Ex6100 FirmwareNetgear Ex6150 Firmware+377/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en NETGEAR R7800 net-cgi. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores NETGEAR R7800. No se requiere autenticación para aprovechar esta vulnerabilidad. La…
ModificadaCrítica (9.8)14%—Gl-inet Gl-s20 FirmwareGl-inet Gl-x3000 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+2811/5/202317/6/2026
An issue was discovered on GL.iNet devices before 3.216. The function guci2_get() found in libglutil.so has a buffer overflow when an item is requested from a UCI context, and the value is pasted into a char pointer to a buffer without checking the size of the buffer.
ModificadaMedia (4.9)3.9%—Gl-inet Gl-s20 FirmwareGl-inet Gl-x3000 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+2811/5/202317/6/2026
An issue was discovered on GL.iNet devices before 3.216. There is an arbitrary file write in which an empty file can be created anywhere on the filesystem. This is caused by a command injection vulnerability with a filter applied. Through the software installation feature, it is possible to inject arbitrary parameters…
ModificadaAlta (7.5)0.94%—Gl-inet Gl-s20 FirmwareGl-inet Gl-x3000 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+2811/5/202317/6/2026
A path traversal issue was discovered on GL.iNet devices before 3.216. Through the file sharing feature, it is possible to share an arbitrary directory, such as /tmp or /etc, because there is no server-side restriction to limit sharing to the USB path.
ModificadaCrítica (9.8)1.1%—Gl-inet Gl-s20 FirmwareGl-inet Gl-x3000 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+2810/5/202317/6/2026
An issue was discovered on GL.iNet devices before 3.216. Through the software installation feature, it is possible to install arbitrary software, such as a reverse shell, because the restrictions on the available package list are limited to client-side verification. It is possible to install software from the…
ModificadaAlta (7.5)30%💥 ExploitGl-inet Gl-s20 FirmwareGl-inet Gl-x3000 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+289/5/202317/6/2026
An issue was discovered on GL.iNet devices before 3.216. An API endpoint reveals information about the Wi-Fi configuration, including the SSID and key.
ModificadaAlta (7.5)0.82%—Gl-inet Gl-s20 FirmwareGl-inet Gl-x3000 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+289/5/202317/6/2026
An issue was discovered on GL.iNet devices before 3.216. Through the software installation feature, it is possible to inject arbitrary parameters in a request to cause opkg to obtain a list of files in a specific directory, by using the regex feature in a package name.
ModificadaAlta (7.5)20%—Gl-inet Gl-s20 FirmwareGl-inet Gl-x3000 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+289/5/202317/6/2026
An issue was discovered on GL.iNet devices before 3.216. There is an arbitrary file write in which an empty file can be created anywhere on the filesystem. This is caused by a command injection vulnerability with a filter applied.
ModificadaAlta (8.8)1.4%💥 PoCNetgear R6400 FirmwareNetgear R6700 FirmwareNetgear R6900p FirmwareNetgear R7000 Firmware+2029/3/202317/6/2026
This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of NETGEAR R6700v3 1.0.4.120_10.0.91 routers. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the circled…
ModificadaAlta (8.8)0.34%—Netgear R6400 FirmwareNetgear R6700 FirmwareNetgear R6900p FirmwareNetgear R7000 Firmware+2029/3/202317/6/2026
This vulnerability allows network-adjacent attackers to compromise the integrity of downloaded information on affected installations of NETGEAR R6700v3 1.0.4.120_10.0.91 routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within the downloading of files via HTTPS. The issue…
ModificadaAlta (7.8)0.27%—Asus Vc65-c1 FirmwareAsus Pb60v FirmwareAsus Pb60g FirmwareAsus Pb60s Firmware+921/1/202217/6/2026
El dispositivo ASUS VivoMini/Mini PC presenta una vulnerabilidad de comprobación de entrada inapropiada. Un atacante local con privilegios de sistema puede usar la interrupción de administración del sistema (SMI) para modificar la memoria, resultando en una ejecución de código arbitrario para controlar el sistema o…
ModificadaAlta (7.2)0.94%—Netgear D7800 FirmwareNetgear Ex6250 FirmwareNetgear Ex7700 FirmwareNetgear Lbr20 Firmware+2526/12/202117/6/2026
Determinados dispositivos NETGEAR están afectados por una configuración incorrecta de los ajustes de seguridad. Esto afecta a D7800 versiones anteriores a 1.0.1.64, EX6250 versiones anteriores a 1.0.0.134, EX7700 versiones anteriores a 1.0.0.222, LBR20 versiones anteriores a 2.6.3.50, RBS50Y versiones anteriores a…
ModificadaCrítica (9.8)2.5%—Netgear Ex6250 FirmwareNetgear Ex7700 FirmwareNetgear Ex8000 FirmwareNetgear Lbr1020 Firmware+3826/12/202117/6/2026
Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un atacante no autenticado. Esto afecta a EX6200v2 versiones anteriores a 1.0.1.86, EX6250 versiones anteriores a 1.0.0.134, EX7700 versiones anteriores a 1.0.0.216, EX8000 versiones anteriores a 1.0.1.232, LBR1020 versiones…
ModificadaCrítica (9.8)2.0%—Netgear D7800 FirmwareNetgear Ex6200v2 FirmwareNetgear Ex6250 FirmwareNetgear Ex7700 Firmware+3226/12/202117/6/2026
Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un atacante no autenticado. Esto afecta a D7800 versiones anteriores a 1.0.1.64, a EX6200v2 versiones anteriores a 1.0.1.86, a EX6250 versiones anteriores a 1.0.0.134, a EX7700 versiones anteriores a 1.0.0.216, a EX8000…
ModificadaAlta (8.8)1.6%—Netgear Lbr20 FirmwareNetgear Rbs50y FirmwareNetgear Rbr10 FirmwareNetgear Rbr20 Firmware+1026/12/202117/6/2026
Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a LBR20 versiones anteriores a 2.6.3.50, RBS50Y versiones anteriores a 2.7.3.22, RBR10 versiones anteriores a 2.7.3.22, RBR20 versiones anteriores a 2.7.3.22, RBR40 versiones anteriores a…
ModificadaCrítica (9.8)1.7%—Netgear Cbr40 FirmwareNetgear Ex6100 FirmwareNetgear Ex6150 FirmwareNetgear Ex6250 Firmware+3011/8/202117/6/2026
Determinados dispositivos NETGEAR están afectados por una inyección de comandos por un atacante no autenticado. Esto afecta a CBR40 versiones anteriores a 2.5.0.14, EX6100v2 versiones anteriores a 1.0.1.98, EX6150v2 versiones anteriores a 1.0.1.98, EX6250 versiones anteriores a 1.0.0.132, EX6400 versiones anteriores a…
ModificadaAlta (8.8)1.1%—Netgear Br200 FirmwareNetgear Br500 FirmwareNetgear D7800 FirmwareNetgear Ex6100v2 Firmware+3914/4/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de NETGEAR Nighthawk R7800. Aunque es requerido autenticación para explotar esta vulnerabilidad, el mecanismo de autenticación existente puede ser omitido. El fallo específico se presenta…
ModificadaAlta (8.8)1.1%—Netgear Br200 FirmwareNetgear Br500 FirmwareNetgear D7800 FirmwareNetgear Ex6100v2 Firmware+3914/4/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de NETGEAR R7800 versiones de firmware 1.0.2.76. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del manejo del código de operación…
ModificadaAlta (8.8)0.73%—Netgear Br200 FirmwareNetgear Br500 FirmwareNetgear D7800 FirmwareNetgear Ex6100v2 Firmware+3914/4/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de NETGEAR Nighthawk R7800. No es requerida una autenticación para explotar esta vulnerabilidad. Un fallo específico se presenta dentro del manejo de las actualizaciones del firmware. El…
ModificadaAlta (8.8)1.1%—Netgear R6700 FirmwareNetgear R6400 FirmwareNetgear R7000 FirmwareNetgear R6900p Firmware+7623/3/202117/6/2026
Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer por parte de un usuario autenticado. Esto afecta al R6700v3 versiones anteriores a 1.0.4.98, al R6400v2 versiones anteriores a 1.0.4.98, al R7000 versiones anteriores a 1.0.11.106, al R6900P versiones anteriores a 1.3.2.124, al R7000P…
ModificadaMedia (6.5)0.32%—Netgear Br200 FirmwareNetgear Br500 FirmwareNetgear D7800 FirmwareNetgear Ex6100v2 Firmware+395/3/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red comprometer la integridad de la información descargada en instalaciones afectadas de NETGEAR R7800 versión de firmware 1.0.2.76. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro de la…
ModificadaAlta (8.8)0.96%—Netgear Br200 FirmwareNetgear Br500 FirmwareNetgear D7800 FirmwareNetgear Ex6100v2 Firmware+395/3/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de NETGEAR R7800 versión de firmware 1.0.2.76. Aunque es requerida una autenticación para explotar esta vulnerabilidad, el mecanismo de autentificación existente puede ser omitido. El fallo…
ModificadaAlta (8.8)1.4%—Netgear Br200 FirmwareNetgear Br500 FirmwareNetgear D7800 FirmwareNetgear Ex6100v2 Firmware+395/3/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de NETGEAR R7800 versión de firmware 1.0.2.76. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del endpoint refresh_status.aspx. El problema…
ModificadaAlta (8.8)0.52%—Netgear Br200 FirmwareNetgear Br500 FirmwareNetgear D7800 FirmwareNetgear Ex6100v2 Firmware+395/3/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red omitir una autenticación en instalaciones afectadas de NETGEAR R7800. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del endpoint apply_save.cgi. Este problema resulta del uso de una…
Orbitaley — Vulnerabilidades