Vulnerabilities in DrayTek
8 resultsVexday analysis
A DrayTek possui 8 vulnerabilidades registradas, com 1 atualmente sob exploração ativa e 1 classificada como crítica, indicando risco moderado mas concentrado. A fraqueza dominante (CWE-77 - Improper Neutralization of Special Elements) sugere falhas em validação de entrada, padrão comum em equipamentos de rede. A publicação recente de 1 vulnerabilidade nos últimos 90 dias reforça que o risco permanece vivo e exige monitoramento contínuo dos patches disponibilizados.
CVE-2024-12987MEDIUMDrayTek Vigor2960/Vigor300B Web Management Interface apmcfgupload os command injectionEPSS 98.1%KEVCVE-2024-12986MEDIUMDrayTek Vigor2960/Vigor300B Web Management Interface apmcfgupptim os command injectionEPSS 32.8%CVE-2023-1162HIGHDrayTek Vigor 2960 Web Management Interface mainfunction.cgi command injectionEPSS 26.0%CVE-2023-1009MEDIUMDrayTek Vigor 2960 Web Management Interface mainfunction.cgi sub_1DF14 path traversalEPSS 15.7%CVE-2026-3040MEDIUMDrayTek Vigor 300B Web Management uploadlangs cgiGetFile os command injectionEPSS 8.8%CVE-2023-6265MEDIUMDrayTek Vigor2960 mainfunction.cgi dumpSyslog 'option' directory traversalEPSS 1.8%CVE-2023-1163MEDIUMDrayTek Vigor 2960 Web Management Interface mainfunction.cgi getSyslogFile path traversalEPSS 1.8%CVE-2022-50994CRITICALDrayTek Vigor 2960 < 1.5.1.4 OS Command Injection via mainfunction.cgiEPSS 1.4%