VYPR

RAX40

by Netgear

CVEs (13)

  • CVE-2019-20646CriApr 15, 2020
    risk 0.64cvss 9.8epss 0.01

    NETGEAR RAX40 devices before 1.0.3.64 are affected by disclosure of administrative credentials.

  • CVE-2020-26898CriOct 9, 2020
    risk 0.62cvss 9.6epss 0.01

    NETGEAR RAX40 devices before 1.0.3.80 are affected by incorrect configuration of security settings.

  • CVE-2019-20641HigApr 15, 2020
    risk 0.57cvss 8.8epss 0.01

    NETGEAR RAX40 devices before 1.0.3.64 are affected by lack of access control at the function level.

  • CVE-2019-20642HigApr 15, 2020
    risk 0.52cvss 8.0epss 0.01

    NETGEAR RAX40 devices before 1.0.3.64 are affected by authentication bypass.

  • CVE-2021-45493HigDec 26, 2021
    risk 0.49cvss 7.6epss 0.01

    Certain NETGEAR devices are affected by disclosure of administrative credentials. This affects RAX35 before 1.0.4.102, RAX38 before 1.0.4.102, and RAX40 before 1.0.4.102.

  • CVE-2019-20643HigApr 15, 2020
    risk 0.49cvss 7.5epss 0.01

    NETGEAR RAX40 devices before 1.0.3.64 are affected by disclosure of sensitive information.

  • CVE-2022-48196HigDec 30, 2022
    risk 0.48cvss 7.4epss 0.01

    Certain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects RAX40 before 1.0.2.60, RAX35 before 1.0.2.60, R6400v2 before 1.0.4.122, R6700v3 before 1.0.4.122, R6900P before 1.3.3.152, R7000P before 1.3.3.152, R7000 before 1.0.11.136,…

  • CVE-2021-41449HigDec 9, 2021
    risk 0.46cvss 7.1epss 0.02

    A path traversal attack in web interfaces of Netgear RAX35, RAX38, and RAX40 routers before v1.0.4.102, allows a remote unauthenticated attacker to gain access to sensitive restricted information, such as forbidden files of the web application, via sending a specially crafted…

  • CVE-2019-20647MedApr 15, 2020
    risk 0.37cvss 5.7epss 0.00

    NETGEAR RAX40 devices before 1.0.3.64 are affected by denial of service.

  • CVE-2021-38533MedAug 11, 2021
    risk 0.35cvss 5.4epss 0.00

    NETGEAR RAX40 devices before 1.0.3.64 are affected by stored XSS.

  • CVE-2019-20645MedApr 15, 2020
    risk 0.31cvss 4.8epss 0.00

    NETGEAR RAX40 devices before 1.0.3.62 are affected by stored XSS.

  • CVE-2019-20644MedApr 15, 2020
    risk 0.31cvss 4.8epss 0.00

    NETGEAR RAX40 devices before 1.0.3.62 are affected by stored XSS.

  • CVE-2021-38526MedAug 11, 2021
    risk 0.28cvss 4.3epss 0.01

    Certain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects RAX35 before 1.0.3.94, RAX38 before 1.0.3.94, and RAX40 before 1.0.3.94.