1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Netgear (ReadyNAS) Seite 4

NAS, Storage, Backup
172
Reports
8
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.8%
Max. EPSS

Schwachstellen-Reports

172 Reports

Zeige 151 bis 172 von 172

  1. NETGEAR JWNR2000v2/XWN5001/XAVN2001v2 – mehrere Buffer Overflows

    CVE-2023-39550 Hoch

    In NETGEAR JWNR2000v2 v1.0.0.11, XWN5001 v0.4.1.1 und XAVN2001v2 v0.4.0.7 wurden mehrere Pufferüberläufe über die Parameter http_passwd und http_username in der Funktion check_auth festgestellt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Firmware auf eine nicht betroffene Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. CVE-2020-12695 – Sicherheitslücke bei Axis Communications

    CVE-2020-12695 Mittel

    Für Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.19% Referenz: Axis
  3. CVE-2016-1556 – Netgear ReadyNAS Sicherheitslücke

    CVE-2016-1556 Mittel

    Für Netgear ReadyNAS-Produkte wurde eine Sicherheitslücke (CVE-2016-1556) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.

    EPSS: 3.46% Referenz: Netgear (ReadyNAS)
  4. CVE-2016-1557 – Netgear ReadyNAS Sicherheitslücke

    CVE-2016-1557 Mittel

    Für Netgear ReadyNAS-Produkte wurde eine Sicherheitslücke (CVE-2016-1557) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.84% Referenz: Netgear (ReadyNAS)
  5. Netgear ReadyNAS: Denial of Service durch präparierte Anfragen im lokalen Netz

    CVE-2026-3088 Mittel

    Nicht authentifizierte Angreifer im lokalen Netzwerk können durch das Senden speziell präparierter Anfragen das betroffene Gerät unerreichbar machen (Denial of Service). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.36% Publiziert: Referenz: NVD
  6. CVE-2026-0413 – Buffer Overflow in NETGEAR-Geräten (ReadyNAS)

    CVE-2026-0413 Mittel

    Eine Buffer-Overflow-Schwachstelle aufgrund unzureichender Eingabevalidierung in den aufgeführten NETGEAR-Modellen erlaubt authentifizierten Administratoren im lokalen Netzwerk, unautorisierte Änderungen vorzunehmen. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.

    CVSS: 4.5 EPSS: 0.32% Publiziert: Referenz: NVD
  7. Netgear ReadyNAS – Befehlsausführung durch Manipulation des Datenverkehrs

    CVE-2026-0409 Mittel

    Ein Sicherheitsproblem bei NETGEAR erlaubt einem Angreifer, der den Datenverkehr zwischen Router und Internet abfangen und manipulieren kann, Befehle auf dem Gerät auszuführen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.4 EPSS: 0.26% Publiziert: Referenz: NVD
  8. Netgear ReadyNAS: Unzureichendes Konfigurationsmanagement

    CVE-2026-0418 Mittel

    Ein unzureichendes Konfigurationsmanagement in den betroffenen Geräten erlaubt authentifizierten Administratoren im lokalen Netzwerk, das System zu manipulieren. Betroffen ist Netgear (ReadyNAS). CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Firmware aktualisieren.

    CVSS: 4.5 EPSS: 0.24% Publiziert: Referenz: NVD
  9. NETGEAR: Unzureichende Eingabevalidierung erlaubt Modifikation der Router-Software

    CVE-2026-0415 Mittel

    Eine Schwachstelle durch unzureichende Eingabevalidierung in den betroffenen NETGEAR-Modellen erlaubt authentifizierten Administratoren im lokalen Netzwerk eine unautorisierte Änderung der Router-Software und -Funktionen. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von NETGEAR bereitgestellte, fehlerbereinigte Firmware einspielen.

    CVSS: 4.5 EPSS: 0.23% Publiziert: Referenz: NVD
  10. Netgear ReadyNAS – Unzureichende Eingabevalidierung ermöglicht Integritätsverletzung

    CVE-2026-0417 Mittel

    Eine Schwachstelle durch unzureichende Eingabevalidierung in den betroffenen NETGEAR-Geräten erlaubt authentifizierten Administratoren im lokalen Netzwerk, die Integrität des Routers zu manipulieren. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.5 EPSS: 0.23% Publiziert: Referenz: NVD
  11. Netgear ReadyNAS – Rechteausweitung durch authentifizierte Administratoren

    CVE-2026-0410 Mittel

    Authentifizierte Administratoren, die mit dem lokalen Netzwerk verbunden sind, können erhöhten Zugriff erlangen und unautorisierte Änderungen an Software und Funktionen des Geräts vornehmen. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.5 EPSS: 0.22% Publiziert: Referenz: NVD
  12. CVE-2026-9210 – Unzureichende Eingabevalidierung in NETGEAR-Geräten (ReadyNAS)

    CVE-2026-9210 Mittel

    Eine Schwachstelle durch unzureichende Eingabevalidierung in den aufgeführten NETGEAR-Modellen erlaubt authentifizierten Administratoren im lokalen Netzwerk, unautorisierte Änderungen an der Router-Software und deren Funktionen vorzunehmen. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.

    CVSS: 4.5 EPSS: 0.22% Publiziert: Referenz: NVD
  13. NETGEAR: Unzureichende Eingabevalidierung ermöglicht Umgehung von Beschränkungen

    CVE-2026-0416 Mittel

    Eine unzureichende Eingabevalidierung in bestimmten NETGEAR-Routermodellen erlaubt einem authentifizierten Administrator mit Zugriff auf das lokale Netzwerk, über präparierte Eingaben vorgesehene Beschränkungen zu umgehen. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.5 EPSS: 0.18% Publiziert: Referenz: NVD
  14. Unzureichende Eingabevalidierung in NETGEAR-Modellen

    CVE-2026-0414 Mittel

    Eine Schwachstelle durch unzureichende Eingabevalidierung in den betroffenen NETGEAR-Modellen erlaubt authentifizierten Administratoren im lokalen Netzwerk eine unautorisierte Änderung der Router-Software und -Funktionen. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Firmware-Updates gemäss NETGEAR-Advisory einspielen.

    CVSS: 4.5 EPSS: 0.17% Publiziert: Referenz: NVD
  15. NETGEAR JR6150 – Unzureichende Eingabevalidierung im Router

    CVE-2026-0412 Mittel

    Eine Schwachstelle durch unzureichende Eingabevalidierung im NETGEAR JR6150 (AC750 WiFi-Router) erlaubt Administratoren im lokalen Netzwerk, unautorisierte Änderungen vorzunehmen. CVSS-Basiswert: 4.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Verfügbare Firmware-Aktualisierung einspielen und den administrativen Zugriff einschränken.

    CVSS: 4.5 EPSS: 0.15% Publiziert: Referenz: NVD
  16. Netgear ReadyCloud: Mangelhafte TLS-Zertifikatsprüfung (MiTM)

    CVE-2026-0420 Mittel

    In der ReadyCloud-Client-App von NETGEAR besteht eine unzureichende Implementierung der TLS-Zertifikatsvalidierung. Ein Angreifer könnte dadurch Attacker-in-the-Middle-Angriffe (MiTM) durchführen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf eine fehlerbereinigte ReadyCloud-Version aktualisieren.

    CVSS: 5.9 EPSS: 0.14% Publiziert: Referenz: NVD
  17. NETGEAR Orbi: Denial-of-Service durch nicht autorisierten Netzwerkzugriff

    CVE-2026-62655 Mittel

    Laut NVD wurde bei bestimmten NETGEAR-Orbi-Modellen eine Sicherheitslücke gefunden, die es einem nicht autorisierten Nutzer erlauben könnte, das Gerät zum Nichtreagieren zu bringen oder einen unerwarteten Neustart auszulösen und dadurch die Netzwerkverbindung zu stören; die Quellbeschreibung bricht an dieser Stelle ab. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und kein Ransomware-Bezug bekannt. Eine EPSS-Angabe liegt ebenfalls nicht vor.

    Publiziert: Referenz: NVD
  18. Netgear RAX-Modelle: Command Injection durch angemeldete Nutzer

    CVE-2026-62656 Mittel

    Bei bestimmten NETGEAR-RAX-Modellen besteht laut NVD eine Schwachstelle, die es einem bereits angemeldeten Nutzer erlaubt, speziell präparierte Anfragen an den Router zu senden und dadurch nicht autorisierte Befehle auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Publiziert: Referenz: NVD
  19. NETGEAR XR1000 und Nighthawk-Modelle: fehlerhafte Zertifikatsvalidierung

    CVE-2026-62657 Mittel

    Bei der NETGEAR XR1000 Gaming Router sowie bestimmten Nighthawk-Modellen besteht laut NVD eine Schwachstelle im Zertifikatsvalidierungsprozess des Routers. Dadurch kann sich eine nicht autorisierte Person aus der Ferne unbefugten Zugriff verschaffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Publiziert: Referenz: NVD
  20. NETGEAR Nighthawk RAX-Router: Authentifizierte Command Execution

    CVE-2026-62658 Mittel

    Laut NVD wurde in bestimmten NETGEAR-Nighthawk-RAX-Routern eine Sicherheitslücke entdeckt, die es bereits am Gerät angemeldeten Benutzern erlaubt, nicht autorisierte Befehle oder Code auf dem Router auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Publiziert: Referenz: NVD
  21. NETGEAR WAX333: unautorisierte Änderung von Geräteeinstellungen durch angemeldete Netzwerknutzer

    CVE-2026-62659 Mittel

    Laut NVD wurde in dem WLAN-Access-Point NETGEAR WAX333 eine Sicherheitslücke gefunden, die es einem bereits am lokalen Netzwerk angemeldeten Nutzer erlauben könnte, nicht autorisierte Änderungen an den Geräteeinstellungen vorzunehmen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und kein Ransomware-Bezug bekannt. Eine EPSS-Angabe liegt ebenfalls nicht vor.

    Publiziert: Referenz: NVD
  22. NETGEAR DGND3700v1: Unautorisierte Befehle über lokales WLAN

    CVE-2026-15757 Mittel

    Im NETGEAR DGND3700v1 wurde eine Schwachstelle entdeckt, die es einem Angreifer im selben lokalen WLAN-Netzwerk erlaubt, unautorisierte Befehle an das Gerät zu senden. Die Lücke wurde im Rahmen von Tests identifiziert. Ein CVSS-Basiswert sowie ein EPSS-Wert liegen in den Quelldaten derzeit nicht vor.

    Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Netgear (ReadyNAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog