CVE-2026-48695CVSS 8.1Web
FastNetMon Community Edition do wersji 1.2.9 zawiera podatność na wstrzyknięcie poleceń systemowych w wtyczce integrującej z routerami MikroTik. Atakujący mogą wykorzystać nieoczyszczone dane wejściowe do wykonania dowolnych poleceń w systemie.
Aktualizacja: 2026-06-17
CVE-2023-30799CVSS 9.1MikroTik
W systemie MikroTik RouterOS (wersje przed 6.49.7 i długoterminowe do 6.48.6) wykryto krytyczną lukę pozwalającą zdalnemu, uwierzytelnionemu atakującemu na podniesienie uprawnień z poziomu administratora do super-administratora przez interfejs Winbox lub HT...
Aktualizacja: 2026-06-17
CVE-2025-61481CVSS 10.0MikroTik
W MikroTik RouterOS v7.14.2 oraz SwOS v2.18 domyślnie interfejs zarządzania WebFig jest dostępny przez nieszyfrowany protokół HTTP, co pozwala atakującemu na ścieżce sieciowej na wykonanie złośliwego JavaScript w przeglądarce administratora i przechwycenie ...
Aktualizacja: 2026-06-17
CVE-2023-30800CVSS 7.5MikroTik
Wersja 6 MikroTik RouterOS zawiera lukę w serwerze WWW, która pozwala zdalnemu, nieautoryzowanemu atakującemu na uszkodzenie pamięci sterty poprzez specjalnie spreparowane żądanie HTTP. Skutkiem jest awaria i natychmiastowy restart interfejsu webowego.
Aktualizacja: 2026-06-17
CVE-2020-20021CVSS 7.5SSH
W MikroTik RouterOS w wersji 6.46.3 i wcześniejszych wykryto lukę, która pozwala atakującemu na wywołanie odmowy usługi (DoS) poprzez błędną konfigurację demona SSH. Luka ta może zakłócić dostępność urządzenia sieciowego.
Aktualizacja: 2026-07-09
CVE-2024-54772CVSS 5.4MikroTik
W usłudze Winbox MikroTik RouterOS w wersjach od 6.43.13 do 6.49.13 (long-term) oraz od 6.43 do 7.17.2 (stable) wykryto lukę pozwalającą na rozróżnienie poprawnych nazw użytkowników na podstawie różnicy w rozmiarze odpowiedzi. Problem ten umożliwia atakując...
Aktualizacja: 2026-06-17
CVE-2025-10948CVSS 7.4MikroTik
W MikroTik RouterOS 7 wykryto lukę w funkcji parse_json_element w komponencie libjson.so, prowadzącą do przepełnienia bufora. Atak można przeprowadzić zdalnie, a exploit został publicznie ujawniony.
Aktualizacja: 2026-06-17
CVE-2025-6563CVSS 4.8MikroTik
W hotspot MikroTik RouterOS w wersjach poniżej 7.19.2 wykryto lukę typu cross-site scripting (XSS), umożliwiającą atakującemu wstrzyknięcie protokołu javascript w parametr dst. Po wejściu ofiary na spreparowany adres URL i zalogowaniu się, złośliwy kod jest...
Aktualizacja: 2026-06-17
CVE-2023-32154CVSS 7.5MikroTik
W Mikrotik RouterOS wykryto poważną lukę w Router Advertisement Daemon (RADVD), która pozwala atakującym z sieci lokalnej na zdalne wykonanie kodu bez uwierzytelniania. Problem wynika z braku odpowiedniej walidacji danych, co prowadzi do zapisu poza przydzi...
Aktualizacja: 2026-06-17
CVE-2024-27686CVSS 7.5MikroTik
W wersjach Mikrotik RouterOS od 6.40.5 do 6.49.10 występuje luka umożliwiająca zdalnemu atakującemu wywołanie awarii urządzenia poprzez specjalnie spreparowane pakiety do usługi SMB na porcie TCP 445. Problem został rozwiązany w wersji 7 systemu.
Aktualizacja: 2026-06-17
CVE-2023-41570CVSS 5.3MikroTik
W wersjach MikroTik RouterOS od 7.1 do 7.11 wykryto nieprawidłowe mechanizmy kontroli dostępu w Rest API, co może umożliwić nieautoryzowany dostęp do funkcji systemu. Luka ma średni poziom zagrożenia z oceną CVSS 5.3.
Aktualizacja: 2026-06-17
CVE-2024-54952CVSS 7.5MikroTik
W MikroTik RouterOS 6.40.5 wykryto podatność w usłudze SMB, która umożliwia zdalnym, nieautoryzowanym atakującym wywołanie błędu pamięci poprzez specjalnie spreparowane pakiety. Skutkiem jest awaria usługi SMB i jej niedostępność (DoS).
Aktualizacja: 2026-06-17
CVE-2025-6443CVSS 7.2MikroTik
W Mikrotik RouterOS wykryto poważną lukę w zabezpieczeniach (CVE-2025-6443) dotyczącą niewłaściwej kontroli dostępu przy obsłudze adresów IP źródłowych w ruchu VXLAN. Atakujący może zdalnie ominąć ograniczenia dostępu bez konieczności uwierzytelniania, uzys...
Aktualizacja: 2026-06-17
CVE-2026-39042CVSS 7.5MikroTik
W MikroTik RouterOS wersji 7.21.x przed 7.21.4 oraz 7.22.x przed 7.22.2 wykryto lukę umożliwiającą zdalne wywołanie odmowy usługi (DoS) poprzez funkcję unflatten() w bibliotece libumsg.so. Atakujący może spowodować awarię systemu routera.
Aktualizacja: 2026-07-15
CVE-2026-7668CVSS 5.5MikroTik
W MikroTik RouterOS 6.49.8 wykryto lukę w funkcji ASN1_STRING_data komponentu SCEP Endpoint, która pozwala na odczyt pamięci poza przydzielonym zakresem poprzez manipulację argumentami transactionID lub messageType. Atak może być przeprowadzony zdalnie, a p...
Aktualizacja: 2026-06-17
CVE-2023-47310CVSS 6.5Firewall
W domyślnych ustawieniach MikroTik RouterOS 7 występuje błąd konfiguracji, który pozwala na przyjmowanie przychodzących pakietów IPv6 UDP traceroute. Problem został rozwiązany w wersji 7.14 systemu.
Aktualizacja: 2026-07-05
CVE-2024-38861CVSS 4.9Mail
Wtyczka Checkmk Exchange dla MikroTik posiada nieprawidłową walidację certyfikatów, co umożliwia atakującym w pozycji Man-in-the-Middle przechwycenie ruchu sieciowego. Luka dotyczy wersji MikroTik od 2.0.0 do 2.5.5 oraz od 0.4a_mk do 2.0a.
Aktualizacja: 2026-06-17
CVE-2025-42611CVSS 6.5VPN
RouterOS ma lukę w mechanizmie weryfikacji certyfikatów, która pozwala na zaufanie dowolnemu urzędowi certyfikacji z systemowego magazynu certyfikatów w różnych usługach, takich jak OpenVPN, CAPsMAN i Dot1X. Może to prowadzić do częściowego lub pełnego obej...
Aktualizacja: 2026-06-17
CVE-2023-54126Linux
W jądrze Linux naprawiono błąd w sterowniku safexcel, który powodował nieprawidłowe czyszczenie kolejek IRQ przy nieudanym ładowaniu sterownika. Problem skutkował ostrzeżeniem podczas uruchamiania systemu z powodu nieprawidłowo ustawionej afinitetu IRQ.
Aktualizacja: 2026-06-17