1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Zyxel

Hersteller: Zyxel

Netzwerk, Firewall, Security-Appliances

Zyxel gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances“. xonatec überwacht Zyxel laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

85
Reports
10
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.3%
Max. EPSS

Schwachstellen-Reports

85 Reports

Zeige 1 bis 50 von 85

  1. Zyxel EMG2926 Router – Command Injection

    CVE-2017-6884 Hoch Aktiv ausgenutzt Ransomware

    Der Zyxel EMG2926 Heimrouter mit Firmware V1.00(AAQT.4)b8 weist in den Diagnosewerkzeugen, konkret in der nslookup-Funktion, eine Command-Injection-Schwachstelle auf. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 36.8 %.

    CVSS: 8.8 EPSS: 36.77% Publiziert: Referenz: CISA KEV
  2. Zyxel Firewalls Path Traversal

    CVE-2024-11667 Hoch Aktiv ausgenutzt Ransomware

    In mehreren Zyxel-Firewall-Produkten (ATP- und USG-FLEX-Serie) besteht eine Path-Traversal-Schwachstelle in der Web-Management-Oberfläche, die Angreifern den Zugriff auf sensible Dateien ausserhalb des vorgesehenen Verzeichnisses ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    CVSS: 7.5 EPSS: 2.99% Publiziert: Referenz: CISA KEV
  3. Zyxel Firewalls OS Command Injection

    CVE-2023-28771 Aktiv ausgenutzt

    In mehreren Zyxel-Firewall-Produkten wurde eine OS-Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.3 %.

    EPSS: 99.28% Publiziert: Referenz: CISA KEV
  4. Zyxel P660HN-T1A Routers Command Injection

    CVE-2017-18368 Aktiv ausgenutzt

    Eine Command-Injection-Schwachstelle in Zyxel P660HN-T1A Routern ermöglicht Angreifern die Ausführung beliebiger Befehle auf dem Gerät. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.4 %.

    EPSS: 94.42% Publiziert: Referenz: CISA KEV
  5. Zyxel Multiple Products – Hard-Coded Credentials

    CVE-2020-29583 Aktiv ausgenutzt

    Mehrere Zyxel-Produkte sind von einer Schwachstelle durch fest einprogrammierte Zugangsdaten (Hard-Coded Credentials) betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.2 %.

    EPSS: 90.16% Publiziert: Referenz: CISA KEV
  6. Zyxel NAS-Geräte – Command Injection

    CVE-2023-27992 Aktiv ausgenutzt

    Mehrere Zyxel NAS-Geräte weisen eine Command-Injection-Schwachstelle auf, die es Angreifern ermöglicht, beliebige Befehle auf dem betroffenen System auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.

    EPSS: 84.19% Publiziert: Referenz: CISA KEV
  7. Zyxel Firewalls – Buffer Overflow (CVE-2023-33010)

    CVE-2023-33010 Aktiv ausgenutzt

    Mehrere Zyxel-Firewalls sind von einer Buffer-Overflow-Schwachstelle betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 28.8 %.

    EPSS: 28.81% Publiziert: Referenz: CISA KEV
  8. Zyxel Firewalls – Buffer Overflow (CVE-2023-33009)

    CVE-2023-33009 Aktiv ausgenutzt

    Mehrere Zyxel-Firewalls sind von einer Buffer-Overflow-Schwachstelle betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 28.1 %.

    EPSS: 28.14% Publiziert: Referenz: CISA KEV
  9. Zyxel DSL CPE – OS Command Injection

    CVE-2024-40890 Aktiv ausgenutzt

    In Zyxel DSL CPE besteht eine Schwachstelle durch OS Command Injection. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.

    EPSS: 22.25% Publiziert: Referenz: CISA KEV
  10. Zyxel DSL CPE – OS Command Injection

    CVE-2024-40891 Aktiv ausgenutzt

    In Zyxel DSL CPE besteht eine Schwachstelle durch OS Command Injection. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.5 %.

    EPSS: 21.54% Publiziert: Referenz: CISA KEV
  11. nebula-mesh: Autorisierung allein über Bearer-Token auf /api/v1/* (Slack Nebula)

    CVE-2026-47724 Kritisch

    nebula-mesh ist eine selbst gehostete Control Plane für das Slack-Nebula-Mesh-VPN. Vor Version 0.3.4 vertraut die Route /api/v1/* für die meisten Zugriffe allein dem übergebenen Bearer-Token zur Autorisierung. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 0.3.4.

    CVSS: 9.9 EPSS: 0.35% Publiziert: Referenz: NVD
  12. Unsichere Standard-Zugangsdaten in der Telnet-Funktion von Zyxel VMG4325-B10A

    CVE-2025-0890 Kritisch

    Das nicht mehr unterstützte DSL-CPE-Gerät Zyxel VMG4325-B10A (Firmware 1.00(AAFR.4)C0_20170615) verwendet unsichere Standard-Zugangsdaten für die Telnet-Funktion. Belässt ein Administrator die voreingestellten Zugangsdaten, kann sich ein Angreifer damit an der Management-Oberfläche anmelden und das Gerät übernehmen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Command-Injection in Zyxel NAS326 und NAS542

    CVE-2024-6342 Kritisch

    Im Programm export-cgi der Zyxel NAS326-Firmware (Versionen bis V5.21(AAZF.18)C0) und der NAS542-Firmware (Versionen bis V5.21(ABAG.15)C0) besteht eine Command-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer könnte durch das Senden einer präparierten HTTP-POST-Anfrage bestimmte Betriebssystembefehle ausführen. Die betroffenen Produkte wurden zum Zeitpunkt der Zuweisung bereits nicht mehr unterstützt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Zyxel Access Points und Firewalls – OS Command Injection über den host-Parameter

    CVE-2024-7261 Kritisch

    Die unzureichende Neutralisierung von Sonderzeichen im Parameter host des CGI-Programms mehrerer Zyxel-Geräte (u. a. NWA1123ACv3, WAC500, WAX655E, WBE530 und USG LITE 60AX in den genannten Firmware-Versionen und früher) erlaubt einem nicht authentifizierten Angreifer, über ein präpariertes Cookie OS-Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. ** UNSUPPORTED WHEN ASSIGNED ** The command injection vulnerability in the CGI program „remote_help-cgi“ in Zyxel NAS326 firmware versions before V5.21(AAZF.17)C0 and NAS542 firmware versions before V5.21(ABAG.14)C0 could allow an unauthenticated attacker to execute some operating system (OS) commands by sending a crafted HTTP POST request.

    CVE-2024-29972 Kritisch

    Eine Command-Injection-Schwachstelle im CGI-Programm remote_help-cgi in Zyxel NAS326 (Firmware vor V5.21(AAZF.17)C0) und NAS542 (Firmware vor V5.21(ABAG.14)C0) kann es einem nicht authentifizierten Angreifer ermöglichen, über eine präparierte HTTP-POST-Anfrage Betriebssystembefehle auszuführen. Die betroffenen Produkte waren zum Zeitpunkt der Zuweisung nicht mehr unterstützt (UNSUPPORTED WHEN ASSIGNED). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Firmware-Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Zyxel NAS326/NAS542 – Command Injection über den Parameter setCookie

    CVE-2024-29973 Kritisch

    Eine Command-Injection-Schwachstelle im Parameter setCookie der Zyxel NAS326 (vor V5.21(AAZF.17)C0) und NAS542 (vor V5.21(ABAG.14)C0) erlaubt einem nicht authentifizierten Angreifer die Ausführung von Betriebssystembefehlen über eine präparierte HTTP-POST-Anfrage. Die betroffenen Geräte werden nicht mehr unterstützt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. Zyxel NAS326/NAS542 – Unauthentifizierte RCE in file_upload-cgi

    CVE-2024-29974 Kritisch

    Eine Remote-Code-Execution-Schwachstelle im CGI-Programm file_upload-cgi der Zyxel NAS326-Firmware vor V5.21(AAZF.17)C0 und der NAS542-Firmware vor V5.21(ABAG.14)C0 kann es einem nicht authentifizierten Angreifer ermöglichen, durch Hochladen einer präparierten Konfigurationsdatei beliebigen Code auszuführen. Die Produkte werden laut Quelle zum Zeitpunkt der Zuweisung nicht mehr unterstützt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Zyxel NAS326/NAS542 – Command Injection über die Funktion show_zysync_server_contents

    CVE-2023-35138 Kritisch

    Eine Command-Injection-Schwachstelle in der Funktion show_zysync_server_contents der Zyxel NAS326 (V5.21(AAZF.14)C0) und NAS542 (V5.21(ABAG.11)C0) erlaubt einem nicht authentifizierten Angreifer die Ausführung von Betriebssystembefehlen über eine präparierte HTTP-POST-Anfrage. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktualisierte Firmware von Zyxel einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. OS-Command-Injection im WSGI-Server der Zyxel NAS-Geräte

    CVE-2023-4474 Kritisch

    Die unzureichende Neutralisierung von Sonderzeichen im WSGI-Server der Zyxel NAS326 Firmware V5.21(AAZF.14)C0 und NAS542 Firmware V5.21(ABAG.11)C0 kann es einem nicht authentifizierten Angreifer ermöglichen, über eine manipulierte URL Betriebssystembefehle auf einem verwundbaren Gerät auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. Zyxel NAS326 / NAS542 – Command Injection im Webserver

    CVE-2023-4473 Kritisch

    Eine Command-Injection-Schwachstelle im Webserver der Zyxel NAS326 Firmware V5.21(AAZF.14)C0 und NAS542 Firmware V5.21(ABAG.11)C0 könnte es einem nicht authentifizierten Angreifer erlauben, durch Senden einer gestalteten URL an ein anfälliges Gerät bestimmte Betriebssystembefehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. Zyxel WAX650S – Command Injection im export-cgi CGI-Programm nach Authentisierung

    CVE-2026-6837 Hoch

    In der CGI-Anwendung export-cgi der Zyxel WAX650S-Firmware (Versionen bis einschliesslich 7.10(ABRM.4)C0) besteht laut NVD eine Command-Injection-Schwachstelle nach erfolgreicher Authentisierung. Betroffen ist ein authentifizierter Angreifer mit Administratorrechten. CVSS-Basiswert: 7.2 (Hoch). Zyxel führt die CVE zusätzlich in den eigenen Sicherheitshinweisen auf. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.2 EPSS: 1.17% Referenz: NVD
  22. Zyxel DX3301-T0/EX3301-T0: Command Injection über DHCP-Konfigurationsdatei

    CVE-2026-1460 Hoch

    In der DHCP-Konfigurationsdatei von Zyxel DX3301-T0 und EX3301-T0 (Firmware bis 5.50(ABVY.7.1)C0) besteht im Parameter „DomainName“ eine Command-Injection-Schwachstelle nach erfolgter Authentifizierung. Ein Angreifer mit gültigen Zugangsdaten kann dadurch laut CVSS-Vektor über das Netzwerk beliebige Befehle einschleusen, wobei Vertraulichkeit, Integrität und Verfügbarkeit vollständig betroffen sind (C:H/I:H/A:H). CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    CVSS: 7.2 EPSS: 1.16% Publiziert: Referenz: NVD
  23. Zyxel ATP/USG FLEX – Path Traversal in CLI-Konfigurationsbefehl

    CVE-2026-14818 Hoch

    In der CLI-Befehlsverarbeitung zur Ausführung von Konfigurationsdateien in Zyxel-Firmware besteht laut NVD eine Path-Traversal-Schwachstelle. Betroffen sind die ATP-Serie in den Firmware-Versionen V4.32 bis V5.42 Patch 1 sowie die USG-FLEX-Serie. CVSS-Basiswert: 7.2 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.2 EPSS: 0.36% Publiziert: Referenz: NVD
  24. Nebula Mesh: Fehlende CA-Scoping-Prüfung in der Web-UI (/ui/*)

    CVE-2026-49258 Hoch

    Nebula Mesh ist eine selbst gehostete Control-Plane für das Slack-Nebula-Mesh-VPN. In Version 0.3.5 und früher wendet die Web-Oberfläche (/ui/*) laut NVD nicht dieselbe Pro-Operator-CA-Scoping-Prüfung an wie die JSON-API. CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD
  25. Malwarebytes 4.x/5.x: Heap-Buffer-Overflow in Verschlüsselungs-Hilfsfunktionen

    CVE-2023-43688 Hoch

    In Malwarebytes 4.x und 5.x (sowie Nebula ab 2020-10-21) besteht ein Heap-Buffer-Overflow in verschiedenen Hilfsfunktionen zur Puffer-Verschlüsselung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  26. CVE-2026-7256 – Command-Injection im CGI-Programm des Zyxel WRE6505 v2

    CVE-2026-7256 Hoch

    Im CGI-Programm des Zyxel WRE6505 v2 (Firmware V1.00(ABDV.3)C0) besteht laut NVD eine Command-Injection-Schwachstelle, über die ein Angreifer im selben LAN durch eine präparierte HTTP-Anfrage Betriebssystembefehle auf dem Gerät ausführen kann. Das Produkt wird zum Zeitpunkt der Zuweisung nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ersetzen und den Netzzugriff einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Zyxel NWA1100-N: Pufferüberlauf im webs-Binary

    CVE-2026-7287 Hoch

    Im webs-Binary der angepassten Zyxel-NWA1100-N-Firmware Version 1.00(AACE.1)C0 besteht ein Pufferüberlauf in den Funktionen formWep(), formWlAc(), formPasswordSetup(), formUpgradeCert() und formDelcert(). Ein Angreifer kann durch eine präparierte HTTP-Anfrage einen Denial-of-Service-Zustand auf dem betroffenen Gerät auslösen. Laut Quelle war das Produkt zum Zeitpunkt der CVE-Vergabe bereits nicht mehr unterstützt (UNSUPPORTED WHEN ASSIGNED). CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Zyxel USG FLEX H uOS – Lokale Rechteausweitung über PostgreSQL-Befehle

    CVE-2025-1731 Hoch

    Eine fehlerhafte Berechtigungszuweisung in den PostgreSQL-Befehlen der uOS-Firmware der Zyxel-USG-FLEX-H-Serie (Versionen V1.20 bis V1.31) erlaubt einem authentifizierten lokalen Angreifer mit niedrigen Rechten den Zugriff auf die Linux-Shell. Über manipulierte Skripte oder Änderungen an der Systemkonfiguration kann er seine Rechte bis auf Administrator-Ebene ausweiten, sofern er ein gestohlenes Token verwendet. Das Ändern der Systemkonfiguration ist nur möglich, solange der Administrator nicht abgemeldet und das Token noch gültig ist. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Zyxel VMG8825-T50K: Command Injection über DNSServer-Parameter

    CVE-2024-11253 Hoch

    In der Diagnosefunktion der Zyxel-Firmware VMG8825-T50K (Version V5.50(ABOM.8.5)C0 und früher) besteht eine Post-Authentication-Command- Injection-Schwachstelle im Parameter "DNSServer". Ein authentifizierter Angreifer mit Administratorrechten kann dadurch Betriebssystembefehle auf dem verwundbaren Gerät ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  30. Zyxel EX5601-T1: Command Injection in ZyEE-Funktion

    CVE-2024-12009 Hoch

    Die Firmware des Zyxel EX5601-T1 enthält in der Funktion „ZyEE“ eine Post-Authentication-Command-Injection-Schwachstelle, die in Version V5.70(ACDZ.3.6)C0 und früheren Versionen vorliegt. Ein authentifizierter Angreifer mit Administratorrechten kann dadurch Betriebssystembefehle auf dem betroffenen Gerät ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  31. Zyxel AX7501-B1: Command Injection in der Funktion zyUtilMailSend

    CVE-2024-12010 Hoch

    In der Funktion zyUtilMailSend der Firmware des Zyxel AX7501-B1 (Version V5.17(ABPC.5.3)C0 und früher) besteht eine Command-Injection-Schwachstelle, die erst nach erfolgreicher Authentifizierung ausnutzbar ist. Ein authentifizierter Angreifer mit Administratorrechten kann dadurch Betriebssystembefehle auf dem Gerät ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  32. Rechteausweitung im Web-Management von Zyxel WBE530 und WBE660S

    CVE-2024-12398 Hoch

    In der Web-Management-Oberfläche der Zyxel WBE530-Firmware (bis 7.00(ACLE.3)) und WBE660S-Firmware (bis 6.70(ACGG.2)) besteht eine Schwachstelle durch fehlerhafte Rechteverwaltung. Ein authentifizierter Nutzer mit eingeschränkten Rechten kann seine Berechtigungen auf Administratorebene ausweiten und so Konfigurationsdateien auf ein betroffenes Gerät hochladen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Zyxel VMG8825-T50K: Pufferüberlauf in der Bibliothek libclinkc führt zu Denial of Service

    CVE-2024-8748 Hoch

    In der Drittanbieter-Bibliothek libclinkc, die im Paket-Parser der Zyxel-VMG8825-T50K-Firmware bis einschliesslich Version V5.50(ABOM.8.4)C0 eingesetzt wird, besteht eine Pufferüberlauf-Schwachstelle. Ein Angreifer kann durch eine präparierte HTTP-POST-Anfrage an ein verwundbares Gerät einen temporären Denial-of-Service der Weboberfläche auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. Zyxel VMG4005-B50A: Command Injection über Diagnosefunktion

    CVE-2024-9200 Hoch

    Im Parameter „host“ der Diagnosefunktion von Zyxel-VMG4005-B50A-Firmware bis einschliesslich Version V5.15(ABQA.2.2)C0 besteht eine Post-Authentication-Command-Injection-Schwachstelle. Ein authentifizierter Angreifer mit Administratorrechten kann dadurch Betriebssystembefehle auf dem betroffenen Gerät ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  35. Zyxel P-6101C: Unautorisierter Zugriff auf Geräteinformationen

    CVE-2024-11494 Hoch

    In der Firmware P-6101CSA6AP_20140331 des Zyxel-ADSL-Modems P-6101C besteht eine Schwachstelle in der Authentifizierung. Ein nicht authentifizierter Angreifer kann über eine präparierte HTTP-HEAD-Methode Geräteinformationen auslesen. Das betroffene Produkt wird laut Quelle nicht mehr unterstützt, sobald diese Schwachstelle zugewiesen wurde ('UNSUPPORTED WHEN ASSIGNED'). CVSS-Basiswert: 7.5 (Hoch), Auswirkung auf die Vertraulichkeit.

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. Zyxel: Command Injection im IPSec-VPN mehrerer Firewall-Serien

    CVE-2024-42057 Hoch

    Eine Command-Injection-Schwachstelle im IPSec-VPN-Feature mehrerer Zyxel-Firmwarestände (ATP, USG FLEX, USG FLEX 50(W) und USG20(W)-VPN) könnte einem nicht authentifizierten Angreifer erlauben, über einen präparierten Benutzernamen bestimmte Betriebssystembefehle auszuführen. Der Angriff gelingt nur, wenn das Gerät im User-Based-PSK-Authentifizierungsmodus konfiguriert ist und ein gültiger Benutzer mit einem langen Benutzernamen von über 28 Zeichen existiert. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Zyxel-Advisory aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  37. Zyxel VMG8825-T50K – Pufferüberlauf in libclinkc (DoS)

    CVE-2024-5412 Hoch

    In der Bibliothek libclinkc der Zyxel-VMG8825-T50K-Firmware Version 5.50(ABOM.8)C0 besteht eine Pufferüberlauf-Schwachstelle. Ein nicht authentifizierter Angreifer kann durch eine präparierte HTTP-Anfrage an ein verwundbares Gerät einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. Zyxel ATP/USG FLEX – Null-Pointer-Dereferenzierung ermöglicht Denial of Service

    CVE-2024-42058 Hoch

    In Zyxel-ATP-Firmware V4.32 bis V5.38, USG-FLEX-Firmware V4.50 bis V5.38, USG FLEX 50(W)-Firmware V5.20 bis V5.38 sowie USG20(W)-VPN-Firmware V5.20 bis V5.38 besteht eine Schwachstelle durch Null-Pointer-Dereferenzierung. Ein nicht authentifizierter Angreifer kann durch präparierte Pakete einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. Zyxel ATP/USG FLEX: Command Injection über manipulierte Sprachdatei

    CVE-2024-42059 Hoch

    Bei Zyxel ATP-Serie, USG-FLEX-Serie, USG-FLEX-50(W)-Serie und USG20(W)-VPN-Serie (Firmware V5.00 bis V5.38) ermöglicht eine Post-Authentication-Command-Injection einem authentifizierten Angreifer mit Administratorrechten die Ausführung von Betriebssystembefehlen, indem eine präparierte komprimierte Sprachdatei per FTP hochgeladen wird. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  40. Zyxel ATP- und USG-FLEX-Serien – Command-Injection nach Authentifizierung

    CVE-2024-42060 Hoch

    In Zyxel-Firmware der ATP-Serie (V4.32 bis V5.38), der USG-FLEX-Serie (V4.50 bis V5.38), der USG-FLEX-50(W)-Serie (V4.16 bis V5.38) sowie der USG20(W)-VPN-Serie (V4.16 bis V5.38) besteht eine Command-Injection-Schwachstelle nach erfolgter Authentifizierung. Ein authentifizierter Angreifer mit Administratorrechten kann durch das Hochladen einer präparierten internen Nutzervereinbarungsdatei OS-Kommandos auf dem betroffenen Gerät ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  41. Zyxel ATP und USG FLEX – Command Injection nach Authentifizierung

    CVE-2024-7203 Hoch

    In Zyxel-ATP-Firmware der Versionen V4.60 bis V5.38 sowie USG-FLEX-Firmware der Versionen V4.60 bis V5.38 besteht eine Schwachstelle, die es einem bereits authentifizierten Angreifer mit Administratorrechten erlaubt, über einen präparierten CLI-Befehl Betriebssystembefehle auf dem betroffenen Gerät auszuführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  42. Zyxel NWA1100-N – Command Injection in formSysCmd, formUpgradeCert und formDelcert

    CVE-2024-8234 Hoch

    In den Funktionen formSysCmd(), formUpgradeCert() und formDelcert() der Zyxel-NWA1100-N-Firmware Version 1.00(AACE.1)C0 erlaubt eine Command-Injection-Schwachstelle einem nicht authentifizierten Angreifer die Ausführung von Betriebssystembefehlen und den Zugriff auf Systemdateien des betroffenen Geräts. Das Produkt gilt laut Hinweis als nicht mehr unterstützt (UNSUPPORTED WHEN ASSIGNED). CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Zyxel Firewalls – Format-String-Lücke im IPSec-VPN erlaubt RCE

    CVE-2023-6764 Hoch

    Eine Format-String-Schwachstelle in einer Funktion des IPSec-VPN-Features betrifft Zyxel-Firewalls der Serien ATP, USG FLEX, USG FLEX 50(W) und USG20(W)-VPN in mehreren Firmware-Versionen bis einschliesslich 5.37 Patch 1. Ein Angreifer könnte durch eine Abfolge speziell präparierter Payloads mit einem ungültigen Zeiger unautorisierten Remote-Code ausführen; ein solcher Angriff setzt allerdings detaillierte Kenntnis des Speicher-Layouts und der Konfiguration des Geräts voraus. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: verfügbare Zyxel-Firmware-Aktualisierung einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  44. Zyxel ATP/USG FLEX-Serie: Command Injection im FTP-Datei-Upload

    CVE-2023-6398 Hoch

    Im Datei-Upload-Binary der FTP-Funktion mehrerer Zyxel-Firewall- und Access-Point-Serien (u. a. ATP, USG FLEX, USG FLEX H, USG20(W)-VPN, NWA50AX, WAC500, WAX300H, WBE660S) besteht eine erst nach Authentifizierung ausnutzbare Command-Injection-Schwachstelle. Ein authentifizierter Angreifer mit Administratorrechten kann darüber Betriebssystembefehle auf dem betroffenen Gerät ausführen. Betroffen sind mehrere Firmware-Versionsbereiche je nach Produktserie. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  45. Zyxel NAS326/NAS542: Command-Injection-Schwachstelle nach Authentifizierung

    CVE-2023-5372 Hoch

    In der Firmware von Zyxel NAS326 (bis V5.21(AAZF.15)C0) und NAS542 (bis V5.21(ABAG.12)C0) besteht eine Command-Injection-Schwachstelle nach erfolgter Authentifizierung. Ein authentifizierter Angreifer mit Administratorrechten kann über einen präparierten Query-Parameter in der URL der Web-Management-Oberfläche Betriebssystembefehle ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  46. OS-Command-Ausführung über das CGI-Programm der Zyxel NAS326 und NAS542

    CVE-2023-37927 Hoch

    Die unzureichende Neutralisierung von Sonderzeichen im CGI-Programm der Zyxel NAS326-Firmware V5.21(AAZF.14)C0 und NAS542-Firmware V5.21(ABAG.11)C0 könnte es einem authentifizierten Angreifer ermöglichen, Betriebssystembefehle auszuführen, indem er eine präparierte URL an ein betroffenes Gerät sendet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Zyxel NAS326/NAS542 – Command Injection im WSGI-Server

    CVE-2023-37928 Hoch

    Im WSGI-Server der Zyxel NAS326 (Firmware V5.21(AAZF.14)C0) und NAS542 (Firmware V5.21(ABAG.11)C0) besteht nach der Authentifizierung eine Command-Injection-Schwachstelle, über die ein authentifizierter Angreifer mittels präparierter URL Betriebssystembefehle ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Zyxel NAS326/NAS542: Fehlerhafte Authentifizierung im Authentifizierungsmodul ermöglicht Preisgabe von Systeminformationen

    CVE-2023-35137 Hoch

    Laut NVD besteht im Authentifizierungsmodul der Zyxel-NAS326-Firmware V5.21(AAZF.14)C0 sowie der NAS542-Firmware V5.21(ABAG.11)C0 eine fehlerhafte Authentifizierungs-Schwachstelle. Ein nicht authentifizierter Angreifer kann durch Senden einer manipulierten URL an ein verwundbares Gerät Systeminformationen erlangen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Zyxel QuickSec-IPSec-Toolkit: Integer-Overflow in VPN-Firmware ermöglicht Denial of Service

    CVE-2023-4398 Hoch

    Ein Integer-Overflow im Quellcode des QuickSec-IPSec-Toolkits, das in der VPN-Funktion mehrerer Zyxel-Firmwarelinien eingesetzt wird, kann von einem nicht authentifizierten Angreifer durch ein präpariertes IKE-Paket ausgenutzt werden. Betroffen sind die Firmware-Versionen der ATP-Serie 4.32 bis 5.37, der USG-FLEX-Serie 4.50 bis 5.37, der USG-FLEX-50(W)-Serie 4.16 bis 5.37, der USG20(W)-VPN-Serie 4.16 bis 5.37 sowie der VPN-Serie 4.30 bis 5.37. Der Angreifer kann dadurch einen Denial-of-Service-Zustand auf dem betroffenen Gerät verursachen. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. Zyxel SecuExtender SSL VPN Client (Windows): Out-of-Bounds-Write ermöglicht Rechteausweitung

    CVE-2023-5593 Hoch

    Die Windows-Version der Zyxel-SecuExtender-SSL-VPN-Client-Software 4.0.4.0 enthält eine Out-of-Bounds-Write-Schwachstelle. Ein authentifizierter lokaler Benutzer kann durch das Senden einer präparierten CREATE-Nachricht eine Rechteausweitung erreichen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Zyxel, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog