Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.7%—Netgear Wndr4700 Firmware28/1/202016/6/2026
NetGear WNDR4700 Media Server devices with firmware 1.0.0.34 allow remote attackers to cause a denial of service (device crash).
ModificadaCrítica (9.8)2.1%—Netgear Wndr4700 Firmware28/1/202016/6/2026
NETGEAR Centria WNDR4700 devices with firmware 1.0.0.34 allow authentication bypass.
ModificadaCrítica (9.8)2.1%—Netgear Wndr4700 Firmware14/11/201916/6/2026
An Authentication Bypass vulnerability exists in NETGEAR Centria WNDR4700 Firmware 1.0.0.34 in http://<router_ip>/apply.cgi?/hdd_usr_setup.htm that when visited by any user, authenticated or not, causes the router to no longer require a password to access the web administration portal.
ModificadaAlta (7.5)2.1%—Netgear Wndr4700 Firmware14/11/201916/6/2026
An Information Disclosure vulnerability exists in Netgear WNDR4700 running firmware 1.0.0.34 in the management web interface, which discloses the PSK of the wireless LAN.
ModificadaCrítica (9.8)3.7%—Netgear Wndr4700 Firmware14/11/201916/6/2026
A Symlink Traversal vulnerability exists in NETGEAR Centria WNDR4700 Firmware 1.0.0.34.
AnalizadaCrítica (9.8)83%⚠ Explotación activa💥 ExploitNetgear D6100 FirmwareNetgear D7000 FirmwareNetgear D7800 FirmwareNetgear Jnr1010v2 Firmware+2430/1/201717/6/2026
The NETGEAR WNR2000v5 router contains a buffer overflow in the hidden_lang_avi parameter when invoking the URL /apply.cgi?/lang_check.html. This buffer overflow can be exploited by an unauthenticated attacker to achieve remote code execution.
ModificadaBaja (3.5)1.1%—Netgear Wndr4700 FirmwareNetgear Wndr470025/4/201416/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in NETGEAR WNDR4700 with firmware 1.0.0.34 allow remote authenticated users to inject arbitrary web script or HTML via the (1) UserName or (2) Password to the NAS User Setup page, (3) deviceName to USB_advanced.htm, or (4) Network Key to the Wireless Setup page.
Orbitaley — Vulnerabilidades