Vulnerabilidades em Linksys

94 resultados
Análise Vexday

O portfólio de vulnerabilidades da Linksys reúne 93 CVEs catalogadas, com taxa de exploração ativa abaixo da média geral do catálogo — nenhuma entrada no CISA KEV até o momento. No entanto, o cenário exige atenção: a CVE-2017-17411, associada a um EPSS de 0,8793, indica altíssima probabilidade de exploração ativa segundo modelos preditivos, e está entre as quatro CVEs com prova de conceito pública disponível. A falha mais recorrente é CWE-121 (stack-based buffer overflow), que historicamente favorece execução remota de código em dispositivos de rede como roteadores. Equipes responsáveis por ativos Linksys devem priorizar a revisão de CVEs críticas e com PoC pública, especialmente as mais antigas que podem não ter recebido correção ou ter sido esquecidas no ciclo de patch.

CVE-2024-1404MEDIUMLinksys WRT54GL Web Management Interface SysInfo.htm information disclosureEPSS 0.8%CVE-2024-8408MEDIUMLinksys WRT54G POST Parameter apply.cgi validate_services_port stack-based overflowEPSS 0.8%CVE-2025-6751HIGHLinksys E8450 HTTP POST Request portal.cgi set_device_language buffer overflowEPSS 0.7%CVE-2022-38132HIGHCommand injection vulnerability in Linksys MR8300 router while Registration to DDNS Service. By specifying username and password, an attacker connected to the router's web interface can execute arbitrary OS commands.EPSS 0.6%CVE-2025-9362MEDIUMLinksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 urlFilterManageRule stack-based overflowEPSS 0.6%CVE-2025-9146HIGHLinksys E5600 Firmware checkFw.sh verify_gemtek_header risky encryptionEPSS 0.5%CVE-2024-1406MEDIUMLinksys WRT54GL Web Management Interface SysInfo1.htm information disclosureEPSS 0.5%CVE-2024-1405MEDIUMLinksys WRT54GL Web Management Interface wlaninfo.htm information disclosureEPSS 0.4%CVE-2026-27847CRITICALMissing authentication in Linksys MR9600, Linksys MX4200EPSS 0.3%CVE-2026-27848CRITICALMissing neutralization in Linksys MR9600, Linksys MX4200EPSS 0.3%CVE-2026-27849CRITICALMissing neutralization in Linksys MR9600, Linksys MX4200EPSS 0.3%CVE-2026-25603MEDIUMPath Traversal vulnerability in Linksys MR9600, Linksys MX4200EPSS 0.3%CVE-2026-27850HIGHImproper verification in Linksys MR9600, Linksys MX4200EPSS 0.2%CVE-2026-27846MEDIUMMissing authentication in Linksys MR9600, Linksys MX4200EPSS 0.1%