1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Zyxel Seite 2

Hersteller: Zyxel

Netzwerk, Firewall, Security-Appliances
85
Reports
10
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.3%
Max. EPSS

Schwachstellen-Reports

85 Reports

Zeige 51 bis 85 von 85

  1. Zyxel PMG2005-T20B: Pufferüberlauf ermöglicht Denial of Service

    CVE-2023-43314 Hoch

    In der Firmware V1.00(ABNK.2)b11_C0 des Zyxel PMG2005-T20B erlaubt ein Pufferüberlauf einem nicht authentifizierten Angreifer, über eine präparierte uid einen Denial-of-Service-Zustand herbeizuführen. Laut Quelle ist das betroffene Produkt nicht mehr unterstützt („UNSUPPORTED WHEN ASSIGNED“). CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. Zyxel NBG6604: Command-Injection in der NTP-Funktion

    CVE-2023-33013 Hoch

    Eine Command-Injection nach erfolgter Authentifizierung in der NTP-Funktion der Zyxel-NBG6604-Firmware (V1.01(ABIR.1)C0) erlaubt einem authentifizierten Angreifer, über eine präparierte HTTP-Anfrage einige Betriebssystembefehle aus der Ferne auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Zyxel ATP/USG FLEX/VPN – OS Command Injection über Konfigurationsparser

    CVE-2023-28767 Hoch

    Der Konfigurationsparser mehrerer Zyxel-Firewall-Serien (ATP-Firmware 5.10 bis 5.36, USG FLEX 5.00 bis 5.36, USG FLEX 50(W) 5.10 bis 5.36, USG20(W)-VPN 5.10 bis 5.36 und VPN-Serie 5.00 bis 5.36) bereinigt benutzergesteuerte Eingaben nicht. Ist der Cloud-Management-Modus aktiviert, kann ein nicht authentifizierter Angreifer im LAN Betriebssystembefehle in die Konfigurationsdaten des Geräts einschleusen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Firmware von Zyxel einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Zyxel ATP/USG FLEX/VPN – Format-String-Schwachstelle erlaubt OS-Befehle über PPPoE

    CVE-2023-33011 Hoch

    Eine Format-String-Schwachstelle in der Firmware mehrerer Zyxel-Serien (ATP 5.10 bis 5.36 Patch 2, USG FLEX 5.00 bis 5.36 Patch 2, USG FLEX 50(W) 5.10 bis 5.36 Patch 2, USG20(W)-VPN 5.10 bis 5.36 Patch 2 sowie VPN 5.00 bis 5.36 Patch 2) kann einem nicht authentifizierten, LAN-basierten Angreifer die Ausführung einiger Betriebssystembefehle ermöglichen. Voraussetzung ist eine präparierte PPPoE-Konfiguration auf einem betroffenen Gerät bei aktiviertem Cloud-Management-Modus. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Zyxel ATP, USG FLEX und VPN – Command-Injection im Konfigurations-Parser

    CVE-2023-33012 Hoch

    Im Konfigurations-Parser mehrerer Zyxel-Firmwares besteht eine Command-Injection-Schwachstelle, betroffen sind die ATP-Serie 5.10 bis 5.36 Patch 2, USG FLEX 5.00 bis 5.36 Patch 2, USG FLEX 50(W) 5.10 bis 5.36 Patch 2, USG20(W)-VPN 5.10 bis 5.36 Patch 2 sowie die VPN-Serie 5.00 bis 5.36 Patch 2. Ein nicht authentifizierter Angreifer im LAN kann mittels einer manipulierten GRE-Konfiguration einige Betriebssystembefehle ausführen, wenn der Cloud-Management-Modus aktiviert ist. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Command-Injection in der Hotspot-Verwaltung von Zyxel-Firewalls

    CVE-2023-34138 Hoch

    In der Hotspot-Verwaltung mehrerer Zyxel-Firmwareversionen der Baureihen ATP, USG FLEX, USG FLEX 50(W), USG20(W)-VPN und VPN (Versionen 4.60 bis 5.36 Patch 2) besteht eine Command-Injection-Schwachstelle. Ein nicht authentifizierter, im LAN befindlicher Angreifer kann bestimmte Betriebssystembefehle ausführen, sofern es ihm zuvor gelingt, einen berechtigten Administrator dazu zu bringen, seine IP-Adresse in die Liste der vertrauenswürdigen RADIUS-Clients aufzunehmen. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Aktualisierung der Firmware auf eine Version neuer als 5.36 Patch 2.

    CVSS: 8.0 Publiziert: Referenz: NVD
  7. Zyxel USG FLEX / VPN – Command Injection in der Free-Time-WLAN-Hotspot-Funktion

    CVE-2023-34139 Hoch

    In der Free-Time-WiFi-Hotspot-Funktion der Zyxel USG FLEX Firmware 4.50 bis 5.36 Patch 2 und der VPN-Firmware 4.20 bis 5.36 Patch 2 kann ein nicht authentifizierter Angreifer im LAN einige Betriebssystembefehle auf dem betroffenen Gerät ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Firmware auf eine nicht betroffene Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Zyxel Firewalls – Command Injection in der AP-Verwaltung

    CVE-2023-34141 Hoch

    Eine Command-Injection-Schwachstelle in der Access-Point-Verwaltung betrifft Zyxel-Firewalls der Serien ATP, USG FLEX, USG FLEX 50(W), USG20(W)-VPN und VPN in Firmware 5.00 bis 5.36 Patch 2 sowie die NXC2500- und NXC5500-Firmware. Ein nicht authentifizierter, LAN-basierter Angreifer könnte einige Betriebssystembefehle ausführen, sofern es ihm gelingt, einen berechtigten Administrator zuvor dazu zu bringen, die Angreifer-IP der Liste der verwalteten APs hinzuzufügen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  9. CVE-2020-12695 – Sicherheitslücke bei Axis Communications

    CVE-2020-12695 Mittel

    Für Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.19% Referenz: Axis
  10. CVE-2025-9133 – Zyxel Sicherheitslücke

    CVE-2025-9133 Mittel

    Für Zyxel-Produkte wurde eine Sicherheitslücke (CVE-2025-9133) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.

    EPSS: 5.40% Referenz: Zyxel
  11. CVE-2025-11848 – Zyxel

    CVE-2025-11848 Mittel

    Zyxel führt CVE-2025-11848 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    EPSS: 1.85% Referenz: Zyxel
  12. CVE-2025-11847 – Zyxel

    CVE-2025-11847 Mittel

    Zyxel führt CVE-2025-11847 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.70% Referenz: Zyxel
  13. CVE-2026-6952: Schwachstelle in einem Zyxel-Produkt

    CVE-2026-6952 Mittel

    Zu dieser Schwachstelle in einem Zyxel-Produkt liegt ein Verweis in den Zyxel Security Advisories vor. Die Quelldaten enthalten darüber hinaus keine technische Beschreibung, keinen CVSS-Basiswert und keine Ausnutzungswahrscheinlichkeit. Auch eine betroffene Version oder eine empfohlene Massnahme sind nicht belegt; massgeblich ist das Hersteller-Advisory von Zyxel.

    EPSS: 1.52% Referenz: Zyxel
  14. CVE-2025-8078 – Zyxel Sicherheitslücke

    CVE-2025-8078 Mittel

    Für Zyxel-Produkte wurde die Sicherheitslücke CVE-2025-8078 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    EPSS: 1.48% Referenz: Zyxel
  15. CVE-2025-13943 – Zyxel

    CVE-2025-13943 Mittel

    Zyxel führt CVE-2025-13943 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.40% Referenz: Zyxel
  16. CVE-2025-11730 – Zyxel

    CVE-2025-11730 Mittel

    Zyxel führt CVE-2025-11730 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.35% Referenz: Zyxel
  17. CVE-2025-11846 – Zyxel

    CVE-2025-11846 Mittel

    Auf der Sicherheitshinweis-Seite von Zyxel ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Firmware-Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Für Details wird auf die Zyxel-Sicherheitshinweise verwiesen.

    EPSS: 1.12% Referenz: Zyxel
  18. CVE-2025-8693 – Zyxel

    CVE-2025-8693 Mittel

    Zyxel führt CVE-2025-8693 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.07% Referenz: Zyxel
  19. CVE-2025-13942 – Zyxel

    CVE-2025-13942 Mittel

    Auf der Sicherheitshinweis-Seite von Zyxel ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Firmware-Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Für Details wird auf die Zyxel-Sicherheitshinweise verwiesen.

    EPSS: 1.06% Referenz: Zyxel
  20. Zyxel: Sicherheitslücke laut Security Advisory

    CVE-2026-1459 Mittel

    Laut der Security-Advisory-Übersicht von Zyxel liegt zu dieser CVE ein Sicherheitshinweis vor; weitere technische Details nennt die Quelle nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.90% Referenz: Zyxel
  21. Zyxel DX3300-T0 – Command Injection nach Authentifizierung in EasyMesh-APIs

    CVE-2026-0711 Mittel

    In den EasyMesh-bezogenen APIs der Zyxel-DX3300-T0-Firmware bis einschliesslich Version 5.50(ABVY.7.1)C0 ermöglicht eine Schwachstelle nach erfolgter Authentifizierung einem angrenzenden Angreifer die Ausführung von Betriebssystembefehlen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 6.8 EPSS: 0.85% Publiziert: Referenz: NVD
  22. CVE-2025-11845 – Zyxel

    CVE-2025-11845 Mittel

    Zyxel führt CVE-2025-11845 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.78% Referenz: Zyxel
  23. Zyxel WAX650S: Unzureichende Authentifizierung in social_login.cgi erlaubt Umgehung des Captive-Portal-Logins

    CVE-2026-8508 Mittel

    In der CGI-Anwendung social_login.cgi der Firmware von Zyxel WAX650S besteht eine Schwachstelle durch unzureichende Authentifizierung. Betroffen sind Firmware-Versionen bis einschliesslich 7.10(ABRM.4)C0. Ein Angreifer im WLAN kann dadurch die Authentifizierung des Captive Portals umgehen. CVSS-Basiswert: 6.5 (Mittel). Eine aktive Ausnutzung ist laut CISA KEV nicht bekannt, ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 6.5 EPSS: 0.70% Publiziert: Referenz: NVD
  24. CVE-2025-7673 – Zyxel Sicherheitslücke

    CVE-2025-7673 Mittel

    Für Zyxel-Produkte wurde eine Sicherheitslücke (CVE-2025-7673) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.55% Referenz: Zyxel
  25. CVE-2025-6265 – Zyxel Sicherheitslücke

    CVE-2025-6265 Mittel

    Für Zyxel-Produkte wurde eine Sicherheitslücke (CVE-2025-6265) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.51% Referenz: Zyxel
  26. CVE-2026-7273 – Zyxel

    CVE-2026-7273 Mittel

    Zyxel führt CVE-2026-7273 in seinen Sicherheitshinweisen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.32% Referenz: Zyxel
  27. CVE-2025-6599 – Zyxel Sicherheitslücke

    CVE-2025-6599 Mittel

    Für Zyxel-Produkte wurde eine Sicherheitslücke (CVE-2025-6599) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.31% Referenz: Zyxel
  28. nebula-mesh – fehlende Sicherheits-Header in Web- und API-Antworten

    CVE-2026-47723 Mittel

    nebula-mesh ist eine selbst gehostete Steuerungsebene für das VPN Slack Nebula. In Versionen vor 0.3.1 setzt keiner der Antwortpfade in internal/web/ oder internal/api/ die üblichen Browser-Sicherheits-Header. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 0.3.1 oder neuer aktualisieren.

    EPSS: 0.30% Publiziert: Referenz: NVD
  29. nebula-mesh: CAManager nutzt Klartext-Private-Key im PKI-Resolver

    CVE-2026-48025 Mittel

    nebula-mesh ist eine selbstgehostete Control-Plane für das Slack-Nebula-Mesh-VPN. Laut NVD-Eintrag baut der PKI-Resolver (internal/pki/resolver.go, Zeilen 36–64) vor Version 0.3.7 den CAManager mit einem im Klartext vorliegenden ed25519-Private-Key auf. Weder CVSS-Basiswert noch EPSS-Kennzahl liegen für diesen Eintrag vor, die Einstufung erfolgt daher mit dem neutralen Schweregrad Mittel. Empfohlene Massnahme: Update auf Version 0.3.7 oder neuer einspielen.

    EPSS: 0.29% Publiziert: Referenz: NVD
  30. CVE-2026-47722 – nebula-mesh: unsichere Interpolation operator-gelieferter Werte (Slack Nebula)

    CVE-2026-47722 Mittel

    nebula-mesh ist eine selbst gehostete Control-Plane für das Slack-Nebula-Mesh-VPN. In Versionen vor 0.3.2 interpoliert der Konfigurationsgenerator (internal/configgen/generator.go) operator-gelieferte Werte in die erzeugte Konfiguration, ohne sie ausreichend abzusichern. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; ebenso ist kein EPSS-Wert vorhanden. Empfohlene Massnahme: auf nebula-mesh 0.3.2 oder neuer aktualisieren.

    EPSS: 0.27% Publiziert: Referenz: NVD
  31. nebula-mesh: Fehlende Admin-Prüfung im Audit-Log-Endpunkt

    CVE-2026-47726 Mittel

    nebula-mesh, eine selbstgehostete Kontrollebene für ein Slack-Nebula-Mesh-VPN, prüft laut Quelle vor Version 0.3.2 in der Funktion handleGetAuditLog (internal/api/audit.go) keine Administratorrechte. Die Route ist laut Beschreibung nur über ein Bearer-Token abgesichert, ohne weitere Rechteprüfung. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher erfolgt die Einstufung mit dem neutralen Schweregrad Mittel. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt ebenfalls nicht vor. Die CVE ist bislang nicht im CISA-KEV-Katalog gelistet.

    EPSS: 0.24% Publiziert: Referenz: NVD
  32. nebula-mesh: Unsichere Cookie-Attribute (HttpOnly/SameSite) vor Version 0.3.2

    CVE-2026-48058 Mittel

    nebula-mesh ist eine selbstgehostete Steuerungsebene für ein Slack-Nebula-Mesh-VPN. Vor Version 0.3.2 setzen die Dateien internal/web/session.go und internal/web/oidc.go laut Quelle HttpOnly und SameSite=Lax nicht auf jedem gesetzten Cookie. Ein CVSS-Basiswert liegt für diesen Eintrag nicht vor, daher erfolgt die Einstufung mit dem neutralen Schweregrad Mittel. Betroffen sind laut Produktzuordnung Zyxel und Slack. Empfohlene Massnahme: auf Version 0.3.2 oder neuer aktualisieren.

    EPSS: 0.19% Publiziert: Referenz: NVD
  33. nebula-mesh: Schwachstelle bei Schreibrouten unter /ui/*

    CVE-2026-47725 Mittel

    nebula-mesh ist eine selbst gehostete Control-Plane für das Slack-Nebula-Mesh-VPN. Vor Version 0.3.3 besteht laut NVD ein Schwachpunkt in der Verarbeitung von Schreibanfragen (POST, PUT, PATCH, DELETE) unter dem Pfad /ui/*. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.15% Publiziert: Referenz: NVD
  34. Malwarebytes – Parser ignoriert Browser-Konfigurationsdateien

    CVE-2023-43686 Mittel

    In Malwarebytes 4.x und 5.x (sowie Nebula ab 2020-10-21) kann eine grosse Anzahl von Firefox-Preference-Dateien dazu führen, dass der Parser andere Browser-Konfigurationsdateien ignoriert. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.2 EPSS: 0.12% Publiziert: Referenz: NVD
  35. nebula-mesh: Operator-API-Key wird über Redirect-URL offengelegt

    CVE-2026-47768 Mittel

    nebula-mesh ist eine selbstgehostete Steuerungsebene für ein Slack-Nebula-Mesh-VPN. Vor Version 0.3.2 wird laut NVD ein neu ausgestellter Operator-API-Key über eine Redirect-URL offengelegt und kann dadurch in Referer-Headern, im Browser-Verlauf oder in Proxy-Logs auftauchen. CVSS-Basiswert: 5.5 (Mittel). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Zyxel, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog