Записи elecom
69 опубликованных записей вендора elecom.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 14
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')20
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-352 Cross-Site Request Forgery (CSRF)7
- CWE-94 Improper Control of Generation of Code ('Code Injection')4
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')3
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
69 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2023-37567Эксплойта нет | Command injection vulnerability in ELECOM and LOGITEC wireless LAN routers allows a remote unauthenticated attacker to execute an arbitrary elecom · wrc-1167ghbk3-a firmware · CWE-77 | Критическая9,8 | — | 2,4 % | 12 июл. 2023 г. |
39Наблюдать | CVE-2023-40069Эксплойта нет | OS command injection vulnerability in ELECOM wireless LAN routers allows an attacker who can access the product to execute an arbitrary OS celecom · wrc-f1167acf firmware · CWE-78 | Критическая9,8 | — | 1,5 % | 18 авг. 2023 г. |
39Наблюдать | CVE-2023-39454Эксплойта нет | Buffer overflow vulnerability exists in ELECOM wireless LAN routers, which may allow an unauthenticated attacker to execute arbitrary code.elecom · wrc-x1800gs-b firmware · CWE-120 | Критическая9,8 | — | 0,9 % | 18 авг. 2023 г. |
39Наблюдать | CVE-2024-43689Эксплойта нет | Stack-based buffer overflow vulnerability exists in ELECOM wireless access points.elecom · wab-i1750-ps firmware · CWE-121 | Критическая9,8 | — | 0,9 % | 20 окт. 2024 г. |
39Наблюдать | CVE-2023-32626Эксплойта нет | Hidden functionality vulnerability in LAN-W300N/RS all versions, and LAN-W300N/PR5 all versions allows an unauthenticated attacker to log inelecom · lan-w300n\/rs firmware · CWE-94 | Критическая9,8 | — | 0,8 % | 18 авг. 2023 г. |
39Наблюдать | CVE-2023-35991Эксплойта нет | Hidden functionality vulnerability in LOGITEC wireless LAN routers allows an unauthenticated attacker to log in to the product's certain manelecom · lan-wh300andgpe firmware | Критическая9,8 | — | 0,7 % | 18 авг. 2023 г. |
37Наблюдать | CVE-2021-20651Эксплойта нет | Directory traversal vulnerability in ELECOM File Manager all versions allows remote attackers to create an arbitrary file or overwrite an exelecom · file manager · CWE-22 | Критическая9,1 | — | 1,9 % | 12 февр. 2021 г. |
37Наблюдать | CVE-2026-24465Эксплойта нет | Stack-based buffer overflow vulnerability exists in ELECOM wireless LAN access point devices.elecom · wab-s300iw-pd firmware · CWE-121 | Критическая9,3 | — | 0,7 % | 3 февр. 2026 г. |
36Наблюдать | CVE-2023-40072Эксплойта нет | OS command injection vulnerability in ELECOM wireless LAN access point devices allows an authenticated user to execute an arbitrary OS commaelecom · wab-s600-ps firmware · CWE-78 | Высокая8,8 | — | 1,9 % | 18 авг. 2023 г. |
35Наблюдать | CVE-2026-22550Эксплойта нет | OS command injection vulnerability exists in ELECOM wireless LAN products.elecom · wrc-x1500gsa-b firmware · CWE-78 | Высокая8,6 | — | 1,8 % | 3 февр. 2026 г. |
35Наблюдать | CVE-2023-39455Эксплойта нет | OS command injection vulnerability in ELECOM wireless LAN routers allows an authenticated user to execute an arbitrary OS command by sendingelecom · wrc-600ghbk-a firmware · CWE-78 | Высокая8,8 | — | 1,5 % | 18 авг. 2023 г. |
35Наблюдать | CVE-2023-39944Эксплойта нет | OS command injection vulnerability in WRC-F1167ACF all versions, and WRC-1750GHBK all versions allows an attacker who can access the productelecom · wrc-f1167acf firmware · CWE-78 | Высокая8,8 | — | 1,5 % | 18 авг. 2023 г. |
35Наблюдать | CVE-2024-25568Эксплойта нет | OS command injection vulnerability in ELECOM wireless LAN routers allows a network-adjacent unauthenticated attacker to execute arbitrary OSelecom co.,ltd. · wrc-x3200gst3-b · CWE-78 | Высокая8,8 | — | 1,1 % | 3 апр. 2024 г. |
35Наблюдать | CVE-2020-5634Эксплойта нет | ELECOM LAN routers (WRC-2533GST2 firmware versions prior to v1.14, WRC-1900GST2 firmware versions prior to v1.14, WRC-1750GST2 firmware verselecom · wrc-2533gst2 firmware | Высокая8,8 | — | 0,6 % | 6 окт. 2020 г. |
35Наблюдать | CVE-2023-39445Эксплойта нет | Hidden functionality vulnerability in LAN-WH300N/RE all versions provided by LOGITEC CORPORATION allows an unauthenticated attacker to execuelecom · wrc-1467ghbk-a firmware · CWE-94 | Высокая8,8 | — | 0,6 % | 18 авг. 2023 г. |
35Наблюдать | CVE-2021-20860Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in ELECOM LAN routers (WRC-1167GST2 firmware v1.25 and prior, WRC-1167GST2A firmware v1.25 aelecom · wrc-1167gst2 firmware · CWE-352 | Высокая8,8 | — | 0,6 % | 30 нояб. 2021 г. |
35Наблюдать | CVE-2021-20864Эксплойта нет | Improper access control vulnerability in ELECOM routers (WRC-1167GST2 firmware v1.25 and prior, WRC-1167GST2A firmware v1.25 and prior, WRC-elecom · wrc-1167gst2 firmware | Высокая8,8 | — | 0,5 % | 30 нояб. 2021 г. |
35Наблюдать | CVE-2021-20739Эксплойта нет | WRC-300FEBK, WRC-F300NF, WRC-733FEBK, WRH-300RD, WRH-300BK, WRH-300SV, WRH-300WH, WRH-H300WH, WRH-H300BK, WRH-300BK-S, and WRH-300WH-S all velecom · wrc-300febk firmware · CWE-78 | Высокая8,8 | — | 0,5 % | 7 июл. 2021 г. |
35Наблюдать | CVE-2021-20861Эксплойта нет | Improper access control vulnerability in ELECOM LAN routers (WRC-1167GST2 firmware v1.25 and prior, WRC-1167GST2A firmware v1.25 and prior, elecom · wrc-1167gst2 firmware | Высокая8,8 | — | 0,5 % | 30 нояб. 2021 г. |
35Наблюдать | CVE-2022-21173Эксплойта нет | Hidden functionality vulnerability in ELECOM LAN routers (WRH-300BK3 firmware v1.05 and earlier, WRH-300WH3 firmware v1.05 and earlier, WRH-elecom · wrh-300bk3 firmware | Высокая8,8 | — | 0,4 % | 8 февр. 2022 г. |
35Наблюдать | CVE-2022-25915Эксплойта нет | Improper access control vulnerability in ELECOM LAN routers (WRC-1167GST2 firmware v1.25 and prior, WRC-1167GST2A firmware v1.25 and prior, elecom · wrc-1167gst2 firmware | Высокая8,8 | — | 0,4 % | 31 мар. 2022 г. |
35Наблюдать | CVE-2023-38132Эксплойта нет | LAN-W451NGR all versions provided by LOGITEC CORPORATION contains an improper access control vulnerability, which allows an unauthenticated elecom · lan-w451ngr firmware · CWE-284 | Высокая8,8 | — | 0,3 % | 18 авг. 2023 г. |
35Наблюдать | CVE-2023-37562Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in exists in WTC-C1167GC-B v1.17 and earlier, and WTC-C1167GC-W v1.17 and earlier.elecom · wtc-c1167gc-b firmware · CWE-352 | Высокая8,8 | — | 0,3 % | 12 июл. 2023 г. |
35Наблюдать | CVE-2024-23910Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in ELECOM wireless LAN routers and wireless LAN repeater allows a remote unauthenticated attelecom · wrc-1167gs2-b firmware · CWE-352 | Высокая8,8 | — | 0,2 % | 28 февр. 2024 г. |
35Наблюдать | CVE-2024-40883Эксплойта нет | Cross-site request forgery vulnerability exists in ELECOM wireless LAN routers.elecom · wrc-2533gs2-b firmware · CWE-352 | Высокая8,8 | — | 0,2 % | 31 июл. 2024 г. |
- CVE-2023-3756740В плане
Command injection vulnerability in ELECOM and LOGITEC wireless LAN routers allows a remote unauthenticated attacker to execute an arbitrary
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %elecom · wrc-1167ghbk3-a firmware12 июл. 2023 г.
- CVE-2023-4006939Наблюдать
OS command injection vulnerability in ELECOM wireless LAN routers allows an attacker who can access the product to execute an arbitrary OS c
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elecom · wrc-f1167acf firmware18 авг. 2023 г.
- CVE-2023-3945439Наблюдать
Buffer overflow vulnerability exists in ELECOM wireless LAN routers, which may allow an unauthenticated attacker to execute arbitrary code.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elecom · wrc-x1800gs-b firmware18 авг. 2023 г.
- CVE-2024-4368939Наблюдать
Stack-based buffer overflow vulnerability exists in ELECOM wireless access points.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elecom · wab-i1750-ps firmware20 окт. 2024 г.
- CVE-2023-3262639Наблюдать
Hidden functionality vulnerability in LAN-W300N/RS all versions, and LAN-W300N/PR5 all versions allows an unauthenticated attacker to log in
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elecom · lan-w300n\/rs firmware18 авг. 2023 г.
- CVE-2023-3599139Наблюдать
Hidden functionality vulnerability in LOGITEC wireless LAN routers allows an unauthenticated attacker to log in to the product's certain man
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elecom · lan-wh300andgpe firmware18 авг. 2023 г.
- CVE-2021-2065137Наблюдать
Directory traversal vulnerability in ELECOM File Manager all versions allows remote attackers to create an arbitrary file or overwrite an ex
КритическаяCVSS 9,1Эксплойта нетEPSS 2 %elecom · file manager12 февр. 2021 г.
- CVE-2026-2446537Наблюдать
Stack-based buffer overflow vulnerability exists in ELECOM wireless LAN access point devices.
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %elecom · wab-s300iw-pd firmware3 февр. 2026 г.
- CVE-2023-4007236Наблюдать
OS command injection vulnerability in ELECOM wireless LAN access point devices allows an authenticated user to execute an arbitrary OS comma
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %elecom · wab-s600-ps firmware18 авг. 2023 г.
- CVE-2026-2255035Наблюдать
OS command injection vulnerability exists in ELECOM wireless LAN products.
ВысокаяCVSS 8,6Эксплойта нетEPSS 2 %elecom · wrc-x1500gsa-b firmware3 февр. 2026 г.
- CVE-2023-3945535Наблюдать
OS command injection vulnerability in ELECOM wireless LAN routers allows an authenticated user to execute an arbitrary OS command by sending
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %elecom · wrc-600ghbk-a firmware18 авг. 2023 г.
- CVE-2023-3994435Наблюдать
OS command injection vulnerability in WRC-F1167ACF all versions, and WRC-1750GHBK all versions allows an attacker who can access the product
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %elecom · wrc-f1167acf firmware18 авг. 2023 г.
- CVE-2024-2556835Наблюдать
OS command injection vulnerability in ELECOM wireless LAN routers allows a network-adjacent unauthenticated attacker to execute arbitrary OS
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %elecom co.,ltd. · wrc-x3200gst3-b3 апр. 2024 г.
- CVE-2020-563435Наблюдать
ELECOM LAN routers (WRC-2533GST2 firmware versions prior to v1.14, WRC-1900GST2 firmware versions prior to v1.14, WRC-1750GST2 firmware vers
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %elecom · wrc-2533gst2 firmware6 окт. 2020 г.
- CVE-2023-3944535Наблюдать
Hidden functionality vulnerability in LAN-WH300N/RE all versions provided by LOGITEC CORPORATION allows an unauthenticated attacker to execu
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %elecom · wrc-1467ghbk-a firmware18 авг. 2023 г.
- CVE-2021-2086035Наблюдать
Cross-site request forgery (CSRF) vulnerability in ELECOM LAN routers (WRC-1167GST2 firmware v1.25 and prior, WRC-1167GST2A firmware v1.25 a
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %elecom · wrc-1167gst2 firmware30 нояб. 2021 г.
- CVE-2021-2086435Наблюдать
Improper access control vulnerability in ELECOM routers (WRC-1167GST2 firmware v1.25 and prior, WRC-1167GST2A firmware v1.25 and prior, WRC-
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %elecom · wrc-1167gst2 firmware30 нояб. 2021 г.
- CVE-2021-2073935Наблюдать
WRC-300FEBK, WRC-F300NF, WRC-733FEBK, WRH-300RD, WRH-300BK, WRH-300SV, WRH-300WH, WRH-H300WH, WRH-H300BK, WRH-300BK-S, and WRH-300WH-S all v
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %elecom · wrc-300febk firmware7 июл. 2021 г.
- CVE-2021-2086135Наблюдать
Improper access control vulnerability in ELECOM LAN routers (WRC-1167GST2 firmware v1.25 and prior, WRC-1167GST2A firmware v1.25 and prior,
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %elecom · wrc-1167gst2 firmware30 нояб. 2021 г.
- CVE-2022-2117335Наблюдать
Hidden functionality vulnerability in ELECOM LAN routers (WRH-300BK3 firmware v1.05 and earlier, WRH-300WH3 firmware v1.05 and earlier, WRH-
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %elecom · wrh-300bk3 firmware8 февр. 2022 г.
- CVE-2022-2591535Наблюдать
Improper access control vulnerability in ELECOM LAN routers (WRC-1167GST2 firmware v1.25 and prior, WRC-1167GST2A firmware v1.25 and prior,
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %elecom · wrc-1167gst2 firmware31 мар. 2022 г.
- CVE-2023-3813235Наблюдать
LAN-W451NGR all versions provided by LOGITEC CORPORATION contains an improper access control vulnerability, which allows an unauthenticated
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %elecom · lan-w451ngr firmware18 авг. 2023 г.
- CVE-2023-3756235Наблюдать
Cross-site request forgery (CSRF) vulnerability in exists in WTC-C1167GC-B v1.17 and earlier, and WTC-C1167GC-W v1.17 and earlier.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %elecom · wtc-c1167gc-b firmware12 июл. 2023 г.
- CVE-2024-2391035Наблюдать
Cross-site request forgery (CSRF) vulnerability in ELECOM wireless LAN routers and wireless LAN repeater allows a remote unauthenticated att
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %elecom · wrc-1167gs2-b firmware28 февр. 2024 г.
- CVE-2024-4088335Наблюдать
Cross-site request forgery vulnerability exists in ELECOM wireless LAN routers.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %elecom · wrc-2533gs2-b firmware31 июл. 2024 г.