Netgear (ReadyNAS) Seite 4
Schwachstellen-Reports
172 ReportsZeige 151 bis 172 von 172
-
NETGEAR JWNR2000v2/XWN5001/XAVN2001v2 – mehrere Buffer Overflows
CVE-2023-39550 HochIn NETGEAR JWNR2000v2 v1.0.0.11, XWN5001 v0.4.1.1 und XAVN2001v2 v0.4.0.7 wurden mehrere Pufferüberläufe über die Parameter http_passwd und http_username in der Funktion check_auth festgestellt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Firmware auf eine nicht betroffene Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2020-12695 – Sicherheitslücke bei Axis Communications
CVE-2020-12695 MittelFür Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.
EPSS: 15.19% Referenz: Axis -
CVE-2016-1556 – Netgear ReadyNAS Sicherheitslücke
CVE-2016-1556 MittelFür Netgear ReadyNAS-Produkte wurde eine Sicherheitslücke (CVE-2016-1556) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.
EPSS: 3.46% Referenz: Netgear (ReadyNAS) -
CVE-2016-1557 – Netgear ReadyNAS Sicherheitslücke
CVE-2016-1557 MittelFür Netgear ReadyNAS-Produkte wurde eine Sicherheitslücke (CVE-2016-1557) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.84% Referenz: Netgear (ReadyNAS) -
Netgear ReadyNAS: Denial of Service durch präparierte Anfragen im lokalen Netz
CVE-2026-3088 MittelNicht authentifizierte Angreifer im lokalen Netzwerk können durch das Senden speziell präparierter Anfragen das betroffene Gerät unerreichbar machen (Denial of Service). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.36% Publiziert: Referenz: NVD -
CVE-2026-0413 – Buffer Overflow in NETGEAR-Geräten (ReadyNAS)
CVE-2026-0413 MittelEine Buffer-Overflow-Schwachstelle aufgrund unzureichender Eingabevalidierung in den aufgeführten NETGEAR-Modellen erlaubt authentifizierten Administratoren im lokalen Netzwerk, unautorisierte Änderungen vorzunehmen. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.
CVSS: 4.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Netgear ReadyNAS – Befehlsausführung durch Manipulation des Datenverkehrs
CVE-2026-0409 MittelEin Sicherheitsproblem bei NETGEAR erlaubt einem Angreifer, der den Datenverkehr zwischen Router und Internet abfangen und manipulieren kann, Befehle auf dem Gerät auszuführen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.4 EPSS: 0.26% Publiziert: Referenz: NVD -
Netgear ReadyNAS: Unzureichendes Konfigurationsmanagement
CVE-2026-0418 MittelEin unzureichendes Konfigurationsmanagement in den betroffenen Geräten erlaubt authentifizierten Administratoren im lokalen Netzwerk, das System zu manipulieren. Betroffen ist Netgear (ReadyNAS). CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Firmware aktualisieren.
CVSS: 4.5 EPSS: 0.24% Publiziert: Referenz: NVD -
NETGEAR: Unzureichende Eingabevalidierung erlaubt Modifikation der Router-Software
CVE-2026-0415 MittelEine Schwachstelle durch unzureichende Eingabevalidierung in den betroffenen NETGEAR-Modellen erlaubt authentifizierten Administratoren im lokalen Netzwerk eine unautorisierte Änderung der Router-Software und -Funktionen. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von NETGEAR bereitgestellte, fehlerbereinigte Firmware einspielen.
CVSS: 4.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Netgear ReadyNAS – Unzureichende Eingabevalidierung ermöglicht Integritätsverletzung
CVE-2026-0417 MittelEine Schwachstelle durch unzureichende Eingabevalidierung in den betroffenen NETGEAR-Geräten erlaubt authentifizierten Administratoren im lokalen Netzwerk, die Integrität des Routers zu manipulieren. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Netgear ReadyNAS – Rechteausweitung durch authentifizierte Administratoren
CVE-2026-0410 MittelAuthentifizierte Administratoren, die mit dem lokalen Netzwerk verbunden sind, können erhöhten Zugriff erlangen und unautorisierte Änderungen an Software und Funktionen des Geräts vornehmen. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.5 EPSS: 0.22% Publiziert: Referenz: NVD -
CVE-2026-9210 – Unzureichende Eingabevalidierung in NETGEAR-Geräten (ReadyNAS)
CVE-2026-9210 MittelEine Schwachstelle durch unzureichende Eingabevalidierung in den aufgeführten NETGEAR-Modellen erlaubt authentifizierten Administratoren im lokalen Netzwerk, unautorisierte Änderungen an der Router-Software und deren Funktionen vorzunehmen. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.
CVSS: 4.5 EPSS: 0.22% Publiziert: Referenz: NVD -
NETGEAR: Unzureichende Eingabevalidierung ermöglicht Umgehung von Beschränkungen
CVE-2026-0416 MittelEine unzureichende Eingabevalidierung in bestimmten NETGEAR-Routermodellen erlaubt einem authentifizierten Administrator mit Zugriff auf das lokale Netzwerk, über präparierte Eingaben vorgesehene Beschränkungen zu umgehen. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in NETGEAR-Modellen
CVE-2026-0414 MittelEine Schwachstelle durch unzureichende Eingabevalidierung in den betroffenen NETGEAR-Modellen erlaubt authentifizierten Administratoren im lokalen Netzwerk eine unautorisierte Änderung der Router-Software und -Funktionen. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Firmware-Updates gemäss NETGEAR-Advisory einspielen.
CVSS: 4.5 EPSS: 0.17% Publiziert: Referenz: NVD -
NETGEAR JR6150 – Unzureichende Eingabevalidierung im Router
CVE-2026-0412 MittelEine Schwachstelle durch unzureichende Eingabevalidierung im NETGEAR JR6150 (AC750 WiFi-Router) erlaubt Administratoren im lokalen Netzwerk, unautorisierte Änderungen vorzunehmen. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Verfügbare Firmware-Aktualisierung einspielen und den administrativen Zugriff einschränken.
CVSS: 4.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Netgear ReadyCloud: Mangelhafte TLS-Zertifikatsprüfung (MiTM)
CVE-2026-0420 MittelIn der ReadyCloud-Client-App von NETGEAR besteht eine unzureichende Implementierung der TLS-Zertifikatsvalidierung. Ein Angreifer könnte dadurch Attacker-in-the-Middle-Angriffe (MiTM) durchführen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf eine fehlerbereinigte ReadyCloud-Version aktualisieren.
CVSS: 5.9 EPSS: 0.14% Publiziert: Referenz: NVD -
NETGEAR Orbi: Denial-of-Service durch nicht autorisierten Netzwerkzugriff
CVE-2026-62655 MittelLaut NVD wurde bei bestimmten NETGEAR-Orbi-Modellen eine Sicherheitslücke gefunden, die es einem nicht autorisierten Nutzer erlauben könnte, das Gerät zum Nichtreagieren zu bringen oder einen unerwarteten Neustart auszulösen und dadurch die Netzwerkverbindung zu stören; die Quellbeschreibung bricht an dieser Stelle ab. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und kein Ransomware-Bezug bekannt. Eine EPSS-Angabe liegt ebenfalls nicht vor.
Publiziert: Referenz: NVD -
Netgear RAX-Modelle: Command Injection durch angemeldete Nutzer
CVE-2026-62656 MittelBei bestimmten NETGEAR-RAX-Modellen besteht laut NVD eine Schwachstelle, die es einem bereits angemeldeten Nutzer erlaubt, speziell präparierte Anfragen an den Router zu senden und dadurch nicht autorisierte Befehle auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Publiziert: Referenz: NVD -
NETGEAR XR1000 und Nighthawk-Modelle: fehlerhafte Zertifikatsvalidierung
CVE-2026-62657 MittelBei der NETGEAR XR1000 Gaming Router sowie bestimmten Nighthawk-Modellen besteht laut NVD eine Schwachstelle im Zertifikatsvalidierungsprozess des Routers. Dadurch kann sich eine nicht autorisierte Person aus der Ferne unbefugten Zugriff verschaffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Publiziert: Referenz: NVD -
NETGEAR Nighthawk RAX-Router: Authentifizierte Command Execution
CVE-2026-62658 MittelLaut NVD wurde in bestimmten NETGEAR-Nighthawk-RAX-Routern eine Sicherheitslücke entdeckt, die es bereits am Gerät angemeldeten Benutzern erlaubt, nicht autorisierte Befehle oder Code auf dem Router auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Publiziert: Referenz: NVD -
NETGEAR WAX333: unautorisierte Änderung von Geräteeinstellungen durch angemeldete Netzwerknutzer
CVE-2026-62659 MittelLaut NVD wurde in dem WLAN-Access-Point NETGEAR WAX333 eine Sicherheitslücke gefunden, die es einem bereits am lokalen Netzwerk angemeldeten Nutzer erlauben könnte, nicht autorisierte Änderungen an den Geräteeinstellungen vorzunehmen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und kein Ransomware-Bezug bekannt. Eine EPSS-Angabe liegt ebenfalls nicht vor.
Publiziert: Referenz: NVD -
NETGEAR DGND3700v1: Unautorisierte Befehle über lokales WLAN
CVE-2026-15757 MittelIm NETGEAR DGND3700v1 wurde eine Schwachstelle entdeckt, die es einem Angreifer im selben lokalen WLAN-Netzwerk erlaubt, unautorisierte Befehle an das Gerät zu senden. Die Lücke wurde im Rahmen von Tests identifiziert. Ein CVSS-Basiswert sowie ein EPSS-Wert liegen in den Quelldaten derzeit nicht vor.
Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Netgear (ReadyNAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.