VYPR

R7000

by Netgear

CVEs (69)

  • CVE-2021-45607MedDec 26, 2021
    risk 0.44cvss 6.8epss 0.01

    Certain NETGEAR devices are affected by a stack-based buffer overflow by an authenticated user. This affects R6400v2 before 1.0.4.118, R6700v3 before 1.0.4.118, R6900P before 1.3.3.140, R7000 before 1.0.11.126, R7000P before 1.3.3.140, RAX200 before 1.0.5.126, RAX75 before…

  • CVE-2018-21157MedApr 27, 2020
    risk 0.44cvss 6.8epss 0.01

    Certain NETGEAR devices are affected by command injection by an authenticated user. This affects D7800 before 1.0.1.28, R6700 before 1.0.1.44, R6900 before 1.0.1.44, R7000 before 1.0.9.28, R7500v2 before 1.0.3.24, R7800 before 1.0.2.38, R9000 before 1.0.2.52, WNDR4300v2 before…

  • CVE-2017-18796MedApr 21, 2020
    risk 0.44cvss 6.7epss 0.01

    Certain NETGEAR devices are affected by command injection. This affects R6400 before 1.0.1.24, R6700 before 1.0.1.26, R6900 before 1.0.1.28, R7000 before 1.0.9.10, R7000P before 1.0.1.16, R6900P before 1.0.1.16, and R7800 before 1.0.2.36.

  • CVE-2017-18741MedApr 23, 2020
    risk 0.42cvss 6.5epss 0.00

    Certain NETGEAR devices are affected by incorrect configuration of security settings. This affects R6250 before 1.0.4.8, R6300v2 before 1.0.4.8, R6700 before 1.0.1.20, R7000 before 1.0.7.10, R7000P before 1.0.0.58, R6900P before 1.0.0.58, R7100LG before 1.0.0.32, R7900 before…

  • CVE-2021-45663MedDec 26, 2021
    risk 0.40cvss 6.1epss 0.01

    NETGEAR R7000 devices before 1.0.11.126 are affected by stored XSS.

  • CVE-2021-45662MedDec 26, 2021
    risk 0.40cvss 6.1epss 0.01

    NETGEAR R7000 devices before 1.0.9.88 are affected by stored XSS.

  • CVE-2017-18745MedApr 23, 2020
    risk 0.40cvss 6.1epss 0.01

    Certain NETGEAR devices are affected by stored XSS. This affects R6400 before 1.0.1.14, R6700 before 1.0.1.22, R6900 before 1.0.1.22, R7000 before 1.0.9.4, R7100LG before 1.0.0.32, R7300DST before 1.0.0.56, R7900 before 1.0.1.12, R8000 before 1.0.3.24, and R8500 before 1.0.2.74.

  • CVE-2017-18790MedApr 21, 2020
    risk 0.40cvss 6.2epss 0.00

    Certain NETGEAR devices are affected by disclosure of sensitive information. This affects R6700 before 1.0.1.26, R7000 before 1.0.9.10, R7100LG before 1.0.0.32, R7900 before 1.0.1.18, R8000 before 1.0.3.54, and R8500 before 1.0.2.100.

  • CVE-2021-45605MedDec 26, 2021
    risk 0.39cvss 6.0epss 0.01

    Certain NETGEAR devices are affected by a stack-based buffer overflow by an authenticated user. This affects R6400 before 1.0.1.68, R7000 before 1.0.11.116, R6900P before 1.3.3.140, R7000P before 1.3.3.140, R7900 before 1.0.4.38, RAX75 before 1.0.3.102, RAX80 before 1.0.3.102,…

  • CVE-2020-13245MedMay 28, 2020
    risk 0.38cvss 5.9epss 0.01

    Certain NETGEAR devices are affected by Missing SSL Certificate Validation. This affects R7000 1.0.9.6_1.2.19 through 1.0.11.100_10.2.10, and possibly R6120, R7800, R6220, R8000, R6350, R9000, R6400, RAX120, R6400v2, RBR20, R6800, XR300, R6850, XR500, and R7000P.

  • CVE-2024-52030MedNov 5, 2024
    risk 0.37cvss 5.7epss 0.00

    Netgear R7000P v1.3.3.154 was discovered to contain a stack overflow via the pptp_user_netmask parameter at ru_wan_flow.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request.

  • CVE-2024-52029MedNov 5, 2024
    risk 0.37cvss 5.7epss 0.00

    Netgear R7000P v1.3.3.154 was discovered to contain a stack overflow via the pptp_user_netmask parameter at genie_pptp.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request.

  • CVE-2024-51020MedNov 5, 2024
    risk 0.37cvss 5.7epss 0.00

    Netgear R7000P v1.3.3.154 was discovered to contain a stack overflow via the apn parameter at usbISP_detail_edit.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request.

  • CVE-2024-51019MedNov 5, 2024
    risk 0.37cvss 5.7epss 0.00

    Netgear R7000P v1.3.3.154 was discovered to contain a stack overflow via the pppoe_localnetmask parameter at pppoe.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request.

  • CVE-2024-51018MedNov 5, 2024
    risk 0.37cvss 5.7epss 0.00

    Netgear R7000P v1.3.3.154 was discovered to contain a stack overflow via the pptp_user_netmask parameter at pptp.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request.

  • CVE-2024-51017MedNov 5, 2024
    risk 0.37cvss 5.7epss 0.00

    Netgear R7000P v1.3.3.154 was discovered to contain a stack overflow via the l2tp_user_netmask parameter at l2tp.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request.

  • CVE-2024-51015MedNov 5, 2024
    risk 0.37cvss 5.7epss 0.01

    Netgear R7000P v1.3.3.154 was discovered to contain a command injection vulnerability via the device_name2 parameter at operation_mode.cgi. This vulnerability allows attackers to execute arbitrary OS commands via a crafted request.

  • CVE-2024-51013MedNov 5, 2024
    risk 0.37cvss 5.7epss 0.00

    Netgear R7000P v1.3.3.154 was discovered to contain a stack overflow via the RADIUSAddr%d_wla parameter at wireless.cgi. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST request.

  • CVE-2021-45523MedDec 26, 2021
    risk 0.37cvss 5.7epss 0.01

    NETGEAR R7000 devices before 1.0.9.42 are affected by a buffer overflow by an authenticated user.

  • CVE-2021-45664MedDec 26, 2021
    risk 0.36cvss 5.6epss 0.01

    NETGEAR R7000 devices before 1.0.11.126 are affected by stored XSS.