Zyxel Seite 2
Hersteller: Zyxel
Schwachstellen-Reports
85 ReportsZeige 51 bis 85 von 85
-
Zyxel PMG2005-T20B: Pufferüberlauf ermöglicht Denial of Service
CVE-2023-43314 HochIn der Firmware V1.00(ABNK.2)b11_C0 des Zyxel PMG2005-T20B erlaubt ein Pufferüberlauf einem nicht authentifizierten Angreifer, über eine präparierte uid einen Denial-of-Service-Zustand herbeizuführen. Laut Quelle ist das betroffene Produkt nicht mehr unterstützt („UNSUPPORTED WHEN ASSIGNED“). CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Zyxel NBG6604: Command-Injection in der NTP-Funktion
CVE-2023-33013 HochEine Command-Injection nach erfolgter Authentifizierung in der NTP-Funktion der Zyxel-NBG6604-Firmware (V1.01(ABIR.1)C0) erlaubt einem authentifizierten Angreifer, über eine präparierte HTTP-Anfrage einige Betriebssystembefehle aus der Ferne auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Zyxel ATP/USG FLEX/VPN – OS Command Injection über Konfigurationsparser
CVE-2023-28767 HochDer Konfigurationsparser mehrerer Zyxel-Firewall-Serien (ATP-Firmware 5.10 bis 5.36, USG FLEX 5.00 bis 5.36, USG FLEX 50(W) 5.10 bis 5.36, USG20(W)-VPN 5.10 bis 5.36 und VPN-Serie 5.00 bis 5.36) bereinigt benutzergesteuerte Eingaben nicht. Ist der Cloud-Management-Modus aktiviert, kann ein nicht authentifizierter Angreifer im LAN Betriebssystembefehle in die Konfigurationsdaten des Geräts einschleusen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Firmware von Zyxel einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Zyxel ATP/USG FLEX/VPN – Format-String-Schwachstelle erlaubt OS-Befehle über PPPoE
CVE-2023-33011 HochEine Format-String-Schwachstelle in der Firmware mehrerer Zyxel-Serien (ATP 5.10 bis 5.36 Patch 2, USG FLEX 5.00 bis 5.36 Patch 2, USG FLEX 50(W) 5.10 bis 5.36 Patch 2, USG20(W)-VPN 5.10 bis 5.36 Patch 2 sowie VPN 5.00 bis 5.36 Patch 2) kann einem nicht authentifizierten, LAN-basierten Angreifer die Ausführung einiger Betriebssystembefehle ermöglichen. Voraussetzung ist eine präparierte PPPoE-Konfiguration auf einem betroffenen Gerät bei aktiviertem Cloud-Management-Modus. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Zyxel ATP, USG FLEX und VPN – Command-Injection im Konfigurations-Parser
CVE-2023-33012 HochIm Konfigurations-Parser mehrerer Zyxel-Firmwares besteht eine Command-Injection-Schwachstelle, betroffen sind die ATP-Serie 5.10 bis 5.36 Patch 2, USG FLEX 5.00 bis 5.36 Patch 2, USG FLEX 50(W) 5.10 bis 5.36 Patch 2, USG20(W)-VPN 5.10 bis 5.36 Patch 2 sowie die VPN-Serie 5.00 bis 5.36 Patch 2. Ein nicht authentifizierter Angreifer im LAN kann mittels einer manipulierten GRE-Konfiguration einige Betriebssystembefehle ausführen, wenn der Cloud-Management-Modus aktiviert ist. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Command-Injection in der Hotspot-Verwaltung von Zyxel-Firewalls
CVE-2023-34138 HochIn der Hotspot-Verwaltung mehrerer Zyxel-Firmwareversionen der Baureihen ATP, USG FLEX, USG FLEX 50(W), USG20(W)-VPN und VPN (Versionen 4.60 bis 5.36 Patch 2) besteht eine Command-Injection-Schwachstelle. Ein nicht authentifizierter, im LAN befindlicher Angreifer kann bestimmte Betriebssystembefehle ausführen, sofern es ihm zuvor gelingt, einen berechtigten Administrator dazu zu bringen, seine IP-Adresse in die Liste der vertrauenswürdigen RADIUS-Clients aufzunehmen. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Aktualisierung der Firmware auf eine Version neuer als 5.36 Patch 2.
CVSS: 8.0 Publiziert: Referenz: NVD -
Zyxel USG FLEX / VPN – Command Injection in der Free-Time-WLAN-Hotspot-Funktion
CVE-2023-34139 HochIn der Free-Time-WiFi-Hotspot-Funktion der Zyxel USG FLEX Firmware 4.50 bis 5.36 Patch 2 und der VPN-Firmware 4.20 bis 5.36 Patch 2 kann ein nicht authentifizierter Angreifer im LAN einige Betriebssystembefehle auf dem betroffenen Gerät ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Firmware auf eine nicht betroffene Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Zyxel Firewalls – Command Injection in der AP-Verwaltung
CVE-2023-34141 HochEine Command-Injection-Schwachstelle in der Access-Point-Verwaltung betrifft Zyxel-Firewalls der Serien ATP, USG FLEX, USG FLEX 50(W), USG20(W)-VPN und VPN in Firmware 5.00 bis 5.36 Patch 2 sowie die NXC2500- und NXC5500-Firmware. Ein nicht authentifizierter, LAN-basierter Angreifer könnte einige Betriebssystembefehle ausführen, sofern es ihm gelingt, einen berechtigten Administrator zuvor dazu zu bringen, die Angreifer-IP der Liste der verwalteten APs hinzuzufügen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
CVE-2020-12695 – Sicherheitslücke bei Axis Communications
CVE-2020-12695 MittelFür Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.
EPSS: 15.19% Referenz: Axis -
CVE-2025-9133 – Zyxel Sicherheitslücke
CVE-2025-9133 MittelFür Zyxel-Produkte wurde eine Sicherheitslücke (CVE-2025-9133) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.
EPSS: 5.40% Referenz: Zyxel -
CVE-2025-11848 – Zyxel
CVE-2025-11848 MittelZyxel führt CVE-2025-11848 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
EPSS: 1.85% Referenz: Zyxel -
CVE-2025-11847 – Zyxel
CVE-2025-11847 MittelZyxel führt CVE-2025-11847 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.70% Referenz: Zyxel -
CVE-2026-6952: Schwachstelle in einem Zyxel-Produkt
CVE-2026-6952 MittelZu dieser Schwachstelle in einem Zyxel-Produkt liegt ein Verweis in den Zyxel Security Advisories vor. Die Quelldaten enthalten darüber hinaus keine technische Beschreibung, keinen CVSS-Basiswert und keine Ausnutzungswahrscheinlichkeit. Auch eine betroffene Version oder eine empfohlene Massnahme sind nicht belegt; massgeblich ist das Hersteller-Advisory von Zyxel.
EPSS: 1.52% Referenz: Zyxel -
CVE-2025-8078 – Zyxel Sicherheitslücke
CVE-2025-8078 MittelFür Zyxel-Produkte wurde die Sicherheitslücke CVE-2025-8078 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
EPSS: 1.48% Referenz: Zyxel -
CVE-2025-13943 – Zyxel
CVE-2025-13943 MittelZyxel führt CVE-2025-13943 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.40% Referenz: Zyxel -
CVE-2025-11730 – Zyxel
CVE-2025-11730 MittelZyxel führt CVE-2025-11730 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.35% Referenz: Zyxel -
CVE-2025-11846 – Zyxel
CVE-2025-11846 MittelAuf der Sicherheitshinweis-Seite von Zyxel ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Firmware-Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Für Details wird auf die Zyxel-Sicherheitshinweise verwiesen.
EPSS: 1.12% Referenz: Zyxel -
CVE-2025-8693 – Zyxel
CVE-2025-8693 MittelZyxel führt CVE-2025-8693 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.07% Referenz: Zyxel -
CVE-2025-13942 – Zyxel
CVE-2025-13942 MittelAuf der Sicherheitshinweis-Seite von Zyxel ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Firmware-Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Für Details wird auf die Zyxel-Sicherheitshinweise verwiesen.
EPSS: 1.06% Referenz: Zyxel -
Zyxel: Sicherheitslücke laut Security Advisory
CVE-2026-1459 MittelLaut der Security-Advisory-Übersicht von Zyxel liegt zu dieser CVE ein Sicherheitshinweis vor; weitere technische Details nennt die Quelle nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.90% Referenz: Zyxel -
Zyxel DX3300-T0 – Command Injection nach Authentifizierung in EasyMesh-APIs
CVE-2026-0711 MittelIn den EasyMesh-bezogenen APIs der Zyxel-DX3300-T0-Firmware bis einschliesslich Version 5.50(ABVY.7.1)C0 ermöglicht eine Schwachstelle nach erfolgter Authentifizierung einem angrenzenden Angreifer die Ausführung von Betriebssystembefehlen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 6.8 EPSS: 0.85% Publiziert: Referenz: NVD -
CVE-2025-11845 – Zyxel
CVE-2025-11845 MittelZyxel führt CVE-2025-11845 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.78% Referenz: Zyxel -
Zyxel WAX650S: Unzureichende Authentifizierung in social_login.cgi erlaubt Umgehung des Captive-Portal-Logins
CVE-2026-8508 MittelIn der CGI-Anwendung social_login.cgi der Firmware von Zyxel WAX650S besteht eine Schwachstelle durch unzureichende Authentifizierung. Betroffen sind Firmware-Versionen bis einschliesslich 7.10(ABRM.4)C0. Ein Angreifer im WLAN kann dadurch die Authentifizierung des Captive Portals umgehen. CVSS-Basiswert: 6.5 (Mittel). Eine aktive Ausnutzung ist laut CISA KEV nicht bekannt, ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 6.5 EPSS: 0.70% Publiziert: Referenz: NVD -
CVE-2025-7673 – Zyxel Sicherheitslücke
CVE-2025-7673 MittelFür Zyxel-Produkte wurde eine Sicherheitslücke (CVE-2025-7673) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.55% Referenz: Zyxel -
CVE-2025-6265 – Zyxel Sicherheitslücke
CVE-2025-6265 MittelFür Zyxel-Produkte wurde eine Sicherheitslücke (CVE-2025-6265) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.51% Referenz: Zyxel -
CVE-2026-7273 – Zyxel
CVE-2026-7273 MittelZyxel führt CVE-2026-7273 in seinen Sicherheitshinweisen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.32% Referenz: Zyxel -
CVE-2025-6599 – Zyxel Sicherheitslücke
CVE-2025-6599 MittelFür Zyxel-Produkte wurde eine Sicherheitslücke (CVE-2025-6599) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Referenz: Zyxel -
nebula-mesh – fehlende Sicherheits-Header in Web- und API-Antworten
CVE-2026-47723 Mittelnebula-mesh ist eine selbst gehostete Steuerungsebene für das VPN Slack Nebula. In Versionen vor 0.3.1 setzt keiner der Antwortpfade in internal/web/ oder internal/api/ die üblichen Browser-Sicherheits-Header. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 0.3.1 oder neuer aktualisieren.
EPSS: 0.30% Publiziert: Referenz: NVD -
nebula-mesh: CAManager nutzt Klartext-Private-Key im PKI-Resolver
CVE-2026-48025 Mittelnebula-mesh ist eine selbstgehostete Control-Plane für das Slack-Nebula-Mesh-VPN. Laut NVD-Eintrag baut der PKI-Resolver (internal/pki/resolver.go, Zeilen 36–64) vor Version 0.3.7 den CAManager mit einem im Klartext vorliegenden ed25519-Private-Key auf. Weder CVSS-Basiswert noch EPSS-Kennzahl liegen für diesen Eintrag vor, die Einstufung erfolgt daher mit dem neutralen Schweregrad Mittel. Empfohlene Massnahme: Update auf Version 0.3.7 oder neuer einspielen.
EPSS: 0.29% Publiziert: Referenz: NVD -
CVE-2026-47722 – nebula-mesh: unsichere Interpolation operator-gelieferter Werte (Slack Nebula)
CVE-2026-47722 Mittelnebula-mesh ist eine selbst gehostete Control-Plane für das Slack-Nebula-Mesh-VPN. In Versionen vor 0.3.2 interpoliert der Konfigurationsgenerator (internal/configgen/generator.go) operator-gelieferte Werte in die erzeugte Konfiguration, ohne sie ausreichend abzusichern. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; ebenso ist kein EPSS-Wert vorhanden. Empfohlene Massnahme: auf nebula-mesh 0.3.2 oder neuer aktualisieren.
EPSS: 0.27% Publiziert: Referenz: NVD -
nebula-mesh: Fehlende Admin-Prüfung im Audit-Log-Endpunkt
CVE-2026-47726 Mittelnebula-mesh, eine selbstgehostete Kontrollebene für ein Slack-Nebula-Mesh-VPN, prüft laut Quelle vor Version 0.3.2 in der Funktion handleGetAuditLog (internal/api/audit.go) keine Administratorrechte. Die Route ist laut Beschreibung nur über ein Bearer-Token abgesichert, ohne weitere Rechteprüfung. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher erfolgt die Einstufung mit dem neutralen Schweregrad Mittel. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt ebenfalls nicht vor. Die CVE ist bislang nicht im CISA-KEV-Katalog gelistet.
EPSS: 0.24% Publiziert: Referenz: NVD -
nebula-mesh: Unsichere Cookie-Attribute (HttpOnly/SameSite) vor Version 0.3.2
CVE-2026-48058 Mittelnebula-mesh ist eine selbstgehostete Steuerungsebene für ein Slack-Nebula-Mesh-VPN. Vor Version 0.3.2 setzen die Dateien internal/web/session.go und internal/web/oidc.go laut Quelle HttpOnly und SameSite=Lax nicht auf jedem gesetzten Cookie. Ein CVSS-Basiswert liegt für diesen Eintrag nicht vor, daher erfolgt die Einstufung mit dem neutralen Schweregrad Mittel. Betroffen sind laut Produktzuordnung Zyxel und Slack. Empfohlene Massnahme: auf Version 0.3.2 oder neuer aktualisieren.
EPSS: 0.19% Publiziert: Referenz: NVD -
nebula-mesh: Schwachstelle bei Schreibrouten unter /ui/*
CVE-2026-47725 Mittelnebula-mesh ist eine selbst gehostete Control-Plane für das Slack-Nebula-Mesh-VPN. Vor Version 0.3.3 besteht laut NVD ein Schwachpunkt in der Verarbeitung von Schreibanfragen (POST, PUT, PATCH, DELETE) unter dem Pfad /ui/*. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.15% Publiziert: Referenz: NVD -
Malwarebytes – Parser ignoriert Browser-Konfigurationsdateien
CVE-2023-43686 MittelIn Malwarebytes 4.x und 5.x (sowie Nebula ab 2020-10-21) kann eine grosse Anzahl von Firefox-Preference-Dateien dazu führen, dass der Parser andere Browser-Konfigurationsdateien ignoriert. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.2 EPSS: 0.12% Publiziert: Referenz: NVD -
nebula-mesh: Operator-API-Key wird über Redirect-URL offengelegt
CVE-2026-47768 Mittelnebula-mesh ist eine selbstgehostete Steuerungsebene für ein Slack-Nebula-Mesh-VPN. Vor Version 0.3.2 wird laut NVD ein neu ausgestellter Operator-API-Key über eine Redirect-URL offengelegt und kann dadurch in Referer-Headern, im Browser-Verlauf oder in Proxy-Logs auftauchen. CVSS-Basiswert: 5.5 (Mittel). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.
CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Zyxel, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.