« Volver al listado

Commscope

Commscope Ruckus Network Director: vulnerabilidades y CVE

Commscope Ruckus Network Director tiene 9 vulnerabilidades publicadas, 2 de ellas en los últimos 12 meses. 2 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE9
Últimos 12 meses2
Críticas2
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2025-67305Crítica (9.8)0.51%—19 feb 2026
In RUCKUS Network Director (RND) < 4.5.0.56, the OVA appliance contains hardcoded SSH keys for the postgres user. These keys are identical across all deployments, allowing an attacker with network access to authenticate…
CVE-2025-67304Crítica (9.8)0.50%—19 feb 2026
In Ruckus Network Director (RND) < 4.5.0.54, the OVA appliance contains hardcoded credentials for the ruckus PostgreSQL database user. In the default configuration, the PostgreSQL service is accessible over the network…
CVE-2025-44963Alta (8.1)0.63%—4 ago 2025
RUCKUS Network Director (RND) before 4.5 allows spoofing of an administrator JWT by an attacker who knows the hardcoded value of a certain secret key.
CVE-2025-44962Media (4.3)0.82%—4 ago 2025
RUCKUS SmartZone (SZ) before 6.1.2p3 Refresh Build allows ../ directory traversal to read files.
CVE-2025-44961Alta (8.8)2.1%—4 ago 2025
In RUCKUS SmartZone (SZ) before 6.1.2p3 Refresh Build, OS command injection can occur via an IP address field provided by an authenticated user.
CVE-2025-44960Alta (8.8)1.8%—4 ago 2025
RUCKUS SmartZone (SZ) before 6.1.2p3 Refresh Build allows OS command injection via a certain parameter in an API route.
CVE-2025-44958Alta (7.5)0.34%—4 ago 2025
RUCKUS Network Director (RND) before 4.5 stores passwords in a recoverable format.
CVE-2025-44957Alta (8.8)0.98%—4 ago 2025
Ruckus SmartZone (SZ) before 6.1.2p3 Refresh Build allows authentication bypass via a valid API key and crafted HTTP headers.
CVE-2025-44955Alta (8.8)0.48%—4 ago 2025
RUCKUS Network Director (RND) before 4.5 allows jailed users to obtain root access vis a weak, hardcoded password.

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1078.001 Default Accounts4
  2. T1190 Exploit Public-Facing Application4
  3. T1210 Exploitation of Remote Services4
  4. T1059 Command and Scripting Interpreter2
  5. T1078 Valid Accounts1
  6. T1212 Exploitation for Credential Access1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Commscope