1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Ruckus Networks

Hersteller: CommScope

Netzwerk, Firewall, Security-Appliances

Ruckus Networks gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances“. xonatec überwacht Ruckus Networks laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

50
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

50 Reports

Zeige 1 bis 50 von 50

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Ruckus Wireless – CSRF und Remote Code Execution

    CVE-2023-25717 Aktiv ausgenutzt

    Mehrere Ruckus Wireless-Produkte sind von Schwachstellen betroffen, die Cross-Site Request Forgery (CSRF) und Remote Code Execution ermöglichen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.1 %.

    EPSS: 98.07% Publiziert: Referenz: CISA KEV
  3. Ruckus Network Director – Fest codierte Zugangsdaten für die PostgreSQL-Datenbank

    CVE-2025-67304 Kritisch

    In Ruckus Network Director (RND) vor Version 4.5.0.54 enthält die OVA-Appliance fest codierte Zugangsdaten für den PostgreSQL-Datenbankbenutzer ruckus. In der Standardkonfiguration ist der PostgreSQL-Dienst über das Netzwerk auf TCP-Port 5432 erreichbar. Ein Angreifer kann sich mit den fest codierten Zugangsdaten aus der Ferne anmelden und erhält Superuser-Zugriff auf die Datenbank, wodurch sich administrative Web-Benutzer anlegen, Passwort-Hashes auslesen und beliebige Betriebssystembefehle ausführen lassen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Ruckus Network Director 4.5.0.54 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. RUCKUS Network Director: Fest kodierte SSH-Schlüssel ermöglichen unbefugten Zugriff

    CVE-2025-67305 Kritisch

    In RUCKUS Network Director (RND) vor Version 4.5.0.56 enthält die OVA-Appliance fest kodierte SSH-Schlüssel für den Benutzer postgres, die über alle Bereitstellungen hinweg identisch sind. Ein Angreifer mit Netzwerkzugriff kann sich dadurch ohne Passwort per SSH authentifizieren, auf die PostgreSQL-Datenbank mit Superuser-Rechten zugreifen, administrative Benutzer für die Weboberfläche anlegen und die Rechte weiter ausweiten. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf RUCKUS Network Director 4.5.0.56 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. CVE-2025-44961 – RUCKUS SmartZone: OS Command Injection

    CVE-2025-44961 Kritisch

    In RUCKUS SmartZone (SZ) vor Version 6.1.2p3 Refresh Build kann über ein von einem authentifizierten Benutzer bereitgestelltes IP-Adressfeld eine Betriebssystem-Befehlsinjektion (OS Command Injection) erfolgen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf die korrigierte Version 6.1.2p3 Refresh Build oder neuer aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  6. Fest eingebetteter SSH-Schlüssel in RUCKUS SmartZone

    CVE-2025-44954 Kritisch

    RUCKUS SmartZone (SZ) vor dem Refresh Build 6.1.2p3 enthält einen fest einprogrammierten privaten SSH-Schlüssel für ein Benutzerkonto mit Root-äquivalenten Rechten. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Update auf 6.1.2p3 Refresh Build.

    CVSS: 9.0 Publiziert: Referenz: NVD
  7. RUCKUS Network Director: Spoofing von Administrator-JWT durch hartcodierten Secret Key

    CVE-2025-44963 Kritisch

    RUCKUS Network Director (RND) vor Version 4.5 erlaubt einem Angreifer, der den hartcodierten Wert eines bestimmten Secret Keys kennt, das Spoofing eines Administrator-JWT. CVSS-Basiswert: 9 (Kritisch). Empfohlene Massnahme: Update auf RND 4.5 oder neuer.

    CVSS: 9.0 Publiziert: Referenz: NVD
  8. Path-Traversal in CommScope Ruckus Unleashed und ZoneDirector

    CVE-2025-46120 Kritisch

    In CommScope Ruckus Unleashed vor 200.15.6.212.27 bzw. 200.18.7.1.323 und Ruckus ZoneDirector vor 10.5.1.0.282 erlaubt ein Path-Traversal-Fehler in der Weboberfläche die Ausführung angreiferseitig bereitgestellter EJS-Templates ausserhalb der erlaubten Verzeichnisse. Ein nicht authentifizierter Angreifer, der eine Template-Datei hochladen kann (etwa per FTP), kann so seine Rechte ausweiten und beliebigen Template-Code auf dem Controller ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten korrigierten Versionen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Ruckus Unleashed/ZoneDirector – Command Injection über verstecktes Debug-Skript ermöglicht Root-Zugriff

    CVE-2025-46117 Kritisch

    In CommScope Ruckus Unleashed vor 200.15.6.212.14 und 200.17.7.0.139 sowie in Ruckus ZoneDirector vor 10.5.1.0.279 bereinigt ein verstecktes Debug-Skript (.ap_debug.sh), das aus der eingeschränkten CLI aufgerufen wird, seine Eingaben nicht korrekt. Ein authentifizierter Angreifer kann dadurch beliebige Befehle als Root auf dem Controller oder einem angegebenen Zielsystem ausführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten korrigierten Versionen.

    CVSS: 9.1 Publiziert: Referenz: NVD
  10. An issue was discovered in CommScope Ruckus Unleashed prior to 200.15.6.212.14 and 200.17.7.0.139, where the functions `stamgr_cfg_adpt_addStaFavourite` and `stamgr_cfg_adpt_addStaIot` pass a client hostname directly to snprintf as the format string. A remote attacker can exploit this flaw either by sending a crafted request to the authenticated endpoint `/admin/_conf.jsp`, or without authentication and without direct network access to the controller by spoofing the MAC address of a favourite station and embedding malicious format specifiers in the DHCP hostname field, resulting in unauthenticated format-string processing and arbitrary code execution on the controller.

    CVE-2025-46121 Kritisch

    In CommScope Ruckus Unleashed vor den Versionen 200.15.6.212.14 und 200.17.7.0.139 übergeben die Funktionen stamgr_cfg_adpt_addStaFavourite und stamgr_cfg_adpt_addStaIot einen Client-Hostnamen direkt als Format-String an snprintf. Ein entfernter Angreifer kann dies über eine manipulierte Anfrage an den authentifizierten Endpunkt /admin/_conf.jsp ausnutzen oder auch ohne Authentifizierung und ohne direkten Netzwerkzugriff, indem er die MAC-Adresse einer bevorzugten Station fälscht und schädliche Format-Spezifizierer im DHCP-Hostnamen einbettet. Daraus ergibt sich eine unauthentifizierte Format-String-Verarbeitung und beliebige Code-Ausführung auf dem Controller. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version (200.15.6.212.14 bzw. 200.17.7.0.139) aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. CommScope Ruckus Unleashed – Command-Injection über die Diagnose-API (Root)

    CVE-2025-46122 Kritisch

    In CommScope Ruckus Unleashed vor 200.15.6.212.14 und 200.17.7.0.139 gibt der authentifizierte Diagnose-API-Endpunkt /admin/_cmdstat.jsp angreifergesteuerte Eingaben ohne ausreichende Validierung an die Shell weiter. Ein entfernter Angreifer kann ein Ziel per MAC-Adresse angeben und beliebige Befehle als Root ausführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Ruckus-Unleashed-Version aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  12. Arris SURFboard SGB6950AC2: Codeausführung als Root ohne Authentifizierung

    CVE-2024-23618 Kritisch

    In Geräten vom Typ Arris SURFboard SGB6950AC2 besteht eine Schwachstelle zur beliebigen Codeausführung. Ein nicht authentifizierter Angreifer kann sie ausnutzen, um Code mit Root-Rechten auszuführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.

    CVSS: 9.6 Publiziert: Referenz: NVD
  13. Persistentes XSS und CSRF in RUCKUS Cloudpath

    CVE-2023-45992 Kritisch

    Über die webbasierte Oberflaeche des RUCKUS-Cloudpath-Produkts (Version 5.12 Build 5538 und aelter) kann ein entfernter, nicht authentifizierter Angreifer persistente XSS- und CSRF-Angriffe gegen einen Nutzer der Admin-Oberflaeche ausführen und bei bestimmter Admin-Aktivität volle Administratorrechte erlangen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 Publiziert: Referenz: NVD
  14. CVE-2025-44955 – Root-Zugriff über hartkodiertes Passwort in RUCKUS Network Director

    CVE-2025-44955 Hoch

    RUCKUS Network Director (RND) vor Version 4.5 erlaubt laut NVD Nutzern in einer eingeschränkten Umgebung (jailed users) über ein schwaches, hartkodiertes Passwort root-Zugriff zu erlangen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf RND 4.5 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. RUCKUS SmartZone: OS Command Injection über API-Route

    CVE-2025-44960 Hoch

    RUCKUS SmartZone (SZ) vor 6.1.2p3 Refresh Build erlaubt eine OS Command Injection über einen bestimmten Parameter in einer API-Route. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf RUCKUS SmartZone 6.1.2p3 Refresh Build oder neuer aktualisieren.

    CVSS: 8.5 Publiziert: Referenz: NVD
  16. Ausbruch aus der Restricted Shell zu root in Ruckus Unleashed und ZoneDirector

    CVE-2025-46116 Hoch

    In CommScope Ruckus Unleashed vor 200.15.6.212.14 und 200.17.7.0.139 sowie Ruckus ZoneDirector vor 10.5.1.0.279 kann ein authentifizierter Angreifer über einen API-Aufruf die Passphrase-Anforderung für den versteckten CLI-Befehl !v54! deaktivieren, aus der Restricted Shell ausbrechen und eine Root-Shell auf dem Controller erlangen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten fehlerbereinigten Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. CommScope Ruckus Unleashed/ZoneDirector: Format-String-Schwachstelle im Konfigurations-Endpoint

    CVE-2025-46123 Hoch

    In CommScope Ruckus Unleashed vor Version 200.15.6.212.14 bzw. 200.17.7.0.139 sowie in Ruckus ZoneDirector vor 10.5.1.0.279 verarbeitet der authentifizierte Konfigurations-Endpoint /admin/_conf.jsp das Wi-Fi-Gastpasswort mit snprintf, wobei der angreiferkontrollierte Wert als Format-String verwendet wird. Ein manipuliertes Passwort löst dadurch eine unkontrollierte Format-String-Verarbeitung aus und ermöglicht Remote Code Execution auf dem Controller. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  18. Linux-Kernel – Sicherheitslücke (CVE-2019-11477)

    CVE-2019-11477 Mittel

    Für den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11477) gemeldet, die mehrere überwachte Produkte betrifft; Synology, CommScope (Ruckus) und Securepoint führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.7 %.

    EPSS: 98.75% Publiziert: Referenz: Synology
  19. CVE-2019-11478 – Linux-Kernel Sicherheitslücke

    CVE-2019-11478 Mittel

    Für mehrere Produkte wurde eine Sicherheitslücke im Linux-Kernel gemeldet (Synology-SA-19:28); laut den Quellen sind Synology, CommScope (Ruckus) und Securepoint betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %.

    EPSS: 92.87% Publiziert: Referenz: Synology
  20. Synology-SA-22:21 OpenSSL – Weitere Schwachstelle in OpenSSL

    CVE-2022-3786 Mittel

    Eine weitere OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42 AG, OpenVPN Inc., CommScope, OpenSSL, Fedora und Node.js. Ausnutzungswahrscheinlichkeit (EPSS): 92.5 %.

    EPSS: 92.49% Referenz: Asustor
  21. CVE-2019-11479 – Linux-Kernel-Sicherheitslücke

    CVE-2019-11479 Mittel

    Für den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11479) gemeldet; Synology führt sie im Advisory Synology-SA-19:28 (Linux kernel), weitere Hersteller in eigenen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.

    EPSS: 91.66% Referenz: Synology
  22. Synology-SA-22:21 OpenSSL – Schwachstelle in OpenSSL

    CVE-2022-3602 Mittel

    Eine OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42, OpenVPN und CommScope. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.

    EPSS: 90.77% Referenz: Asustor
  23. CVE-2021-33221 – CommScope (Ruckus) Sicherheitslücke

    CVE-2021-33221 Mittel

    Für Ruckus-Produkte von CommScope wurde eine Sicherheitslücke (CVE-2021-33221) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.1 %.

    EPSS: 56.08% Referenz: CommScope
  24. CVE-2020-26879 – CommScope (Ruckus) Sicherheitslücke

    CVE-2020-26879 Mittel

    Für Ruckus-Produkte von CommScope wurde eine Sicherheitslücke (CVE-2020-26879) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 45.1 %.

    EPSS: 45.08% Referenz: CommScope
  25. CVE-2020-12695 – Sicherheitslücke bei Axis Communications

    CVE-2020-12695 Mittel

    Für Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.19% Referenz: Axis
  26. CVE-2020-26878 – Sicherheitsmeldung zu Ruckus Networks

    CVE-2020-26878 Mittel

    Diese Schwachstelle wird in den Security Bulletins zu Ruckus Networks referenziert. Eine technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.

    EPSS: 11.59% Referenz: CommScope
  27. CVE-2015-8011 – Ruckus Networks Sicherheitslücke

    CVE-2015-8011 Mittel

    Für Ruckus-Netzwerkprodukte von CommScope wurde laut Hersteller-Sicherheitsbulletin eine Sicherheitslücke (CVE-2015-8011) gemeldet. Die CVE wird zusätzlich in Advisories von Debian (DSA) und Fedora referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.5 %.

    EPSS: 5.49% Referenz: CommScope
  28. Ruckus Networks – Sicherheitshinweis (CVE-2020-13916)

    CVE-2020-13916 Mittel

    Für CVE-2020-13916 liegt bei Ruckus Networks laut CommScope ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.

    EPSS: 3.64% Referenz: CommScope
  29. CVE-2015-8012 – Ruckus Networks Sicherheitslücke

    CVE-2015-8012 Mittel

    Für Ruckus Networks (CommScope) wurde laut CommScope eine Sicherheitslücke (CVE-2015-8012) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.00% Referenz: CommScope
  30. Ruckus Networks – Sicherheitshinweis (CVE-2020-13919)

    CVE-2020-13919 Mittel

    Für CVE-2020-13919 liegt bei Ruckus Networks laut CommScope ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    EPSS: 2.55% Referenz: CommScope
  31. Ruckus Networks – Sicherheitshinweis (CVE-2020-13918)

    CVE-2020-13918 Mittel

    Für CVE-2020-13918 liegt bei Ruckus Networks laut CommScope ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    EPSS: 2.36% Referenz: CommScope
  32. CVE-2021-33218 – Ruckus Networks

    CVE-2021-33218 Mittel

    CommScope führt CVE-2021-33218 im Security-Bulletin-Portal von Ruckus Networks auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    EPSS: 2.30% Referenz: CommScope
  33. Ruckus Networks – Sicherheitshinweis (CVE-2020-13914)

    CVE-2020-13914 Mittel

    Für CVE-2020-13914 liegt bei Ruckus Networks laut CommScope ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    EPSS: 2.29% Referenz: CommScope
  34. CVE-2021-33219 – Ruckus Sicherheitslücke

    CVE-2021-33219 Mittel

    Für Ruckus-Netzwerkprodukte (Hersteller CommScope) wird in der Sicherheitsübersicht ein Eintrag zu dieser CVE-ID geführt. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.15% Referenz: CommScope
  35. Ruckus Networks – Sicherheitshinweis (CVE-2020-13917)

    CVE-2020-13917 Mittel

    Für CVE-2020-13917 liegt bei Ruckus Networks laut CommScope ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    EPSS: 2.08% Referenz: CommScope
  36. Ruckus Networks – Sicherheitshinweis (CVE-2020-13915)

    CVE-2020-13915 Mittel

    Für CVE-2020-13915 liegt bei Ruckus Networks laut CommScope ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.90% Referenz: CommScope
  37. CVE-2021-33217: Schwachstelle in Ruckus-Produkten

    CVE-2021-33217 Mittel

    CommScope weist in seinem Security-Bulletin für Ruckus Networks eine Schwachstelle aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Details zu betroffenen Geräten und Massnahmen sind dem Ruckus-Security-Bulletin zu entnehmen.

    EPSS: 1.38% Referenz: CommScope
  38. Ruckus Networks – Sicherheitshinweis (CVE-2020-13913)

    CVE-2020-13913 Mittel

    Für CVE-2020-13913 liegt bei Ruckus Networks laut CommScope ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.31% Referenz: CommScope
  39. CVE-2021-33215: Schwachstelle in Ruckus Networks Produkten

    CVE-2021-33215 Mittel

    CommScope weist im Security-Bulletin-Portal von Ruckus Networks eine Schwachstelle in Ruckus-Produkten aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Details zu betroffenen Geräten und Massnahmen sind den Ruckus Security Bulletins zu entnehmen.

    EPSS: 1.19% Referenz: CommScope
  40. CVE-2025-44957 – Sicherheitslücke bei Ruckus Networks

    CVE-2025-44957 Mittel

    Für ein Produkt von Ruckus Networks wurde eine Sicherheitslücke (CVE-2025-44957) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.94% Referenz: CommScope
  41. CVE-2022-47522 – Ruckus (CommScope) / SonicWall

    CVE-2022-47522 Mittel

    Auf der Sicherheitshinweis-Seite von Ruckus Networks (CommScope) ist unter dieser CVE-ID ein Eintrag verzeichnet; laut Zuordnung ist zudem SonicWall betroffen. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Versionen, liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Für Details wird auf die Advisories von Ruckus/CommScope und SonicWall verwiesen.

    EPSS: 0.89% Referenz: CommScope
  42. CVE-2025-44962 – Ruckus Networks

    CVE-2025-44962 Mittel

    CommScope führt CVE-2025-44962 in den Sicherheitsmeldungen zu Ruckus Networks. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.79% Referenz: CommScope
  43. CVE-2023-49225 – Ruckus Networks

    CVE-2023-49225 Mittel

    CommScope führt CVE-2023-49225 in den Sicherheitsmeldungen zu Ruckus Networks auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.41% Referenz: CommScope
  44. CVE-2025-24857 – CommScope (Ruckus) / Qualcomm

    CVE-2025-24857 Mittel

    CommScope (Ruckus Networks) und Qualcomm führen CVE-2025-24857 in ihren Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.26% Referenz: CommScope / Qualcomm
  45. CVE-2024-50604 – Ruckus Networks

    CVE-2024-50604 Mittel

    Auf der Sicherheitshinweis-Seite von CommScope zu Ruckus Networks ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    Referenz: CommScope
  46. CVE-2024-50607 – Ruckus

    CVE-2024-50607 Mittel

    CommScope führt CVE-2024-50607 in den Sicherheitshinweisen zu Ruckus Networks. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen ebenfalls nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Referenz: CommScope
  47. Ruckus Networks: Sicherheitshinweis (CVE-2023-39904)

    CVE-2023-39904 Mittel

    Für Ruckus Networks liegt laut dem Sicherheitsbulletin von CommScope ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert und eine EPSS-Einschätzung liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Referenz: CommScope
  48. CVE-2023-39905 – Sicherheitslücke in Ruckus Networks

    CVE-2023-39905 Mittel

    Für Ruckus Networks wurde die Schwachstelle CVE-2023-39905 gemeldet und im Sicherheitsadvisory von CommScope dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt für diese CVE nicht vor.

    Referenz: CommScope
  49. CVE-2023-39906 – Ruckus Networks

    CVE-2023-39906 Mittel

    CommScope führt CVE-2023-39906 in den Sicherheitsbulletins von Ruckus Networks. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Für diese Schwachstelle liegen in den Quelldaten weder ein CVSS-Basiswert noch eine EPSS-Einstufung vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Referenz: CommScope
  50. CVE-2020-8005 – Ruckus Networks (CommScope)

    CVE-2020-8005 Mittel

    Für CVE-2020-8005 liegt ein Eintrag im Sicherheitsbulletin von CommScope (Ruckus Networks) vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Ein CVSS-Basiswert und eine Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Referenz: CommScope

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ruckus Networks, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog