CVE MikroTik RouterOS

Trzyletnia watchlista CVE dla MikroTik i RouterOS, istotna dla routingu, VPN oraz bezpieczeństwa brzegu sieci.

Dedykowana watchlista CVE

CVE MikroTik RouterOS

Trzyletnia watchlista CVE dla MikroTik i RouterOS, istotna dla routingu, VPN oraz bezpieczeństwa brzegu sieci.

Administracja serwerów
KategoriaPrzełączaj osobne watchlisty CVE dla wybranych produktów.
Pokażposortowane według istotności operacyjnej dla infrastruktury DataHouse
CVE-2026-48695CVSS 8.1Web

CVE-2026-48695: podatność na wstrzyknięcie poleceń OS w FastNetMon

FastNetMon Community Edition do wersji 1.2.9 zawiera podatność na wstrzyknięcie poleceń systemowych w wtyczce integrującej z routerami MikroTik. Atakujący mogą wykorzystać nieoczyszczone dane wejściowe do wykonania dowolnych poleceń w systemie.

Aktualizacja: 2026-07-21
CVE-2023-30799CVSS 9.1MikroTik

Krytyczna luka eskalacji uprawnień w MikroTik RouterOS

W systemie MikroTik RouterOS (wersje przed 6.49.7 i długoterminowe do 6.48.6) wykryto krytyczną lukę pozwalającą zdalnemu, uwierzytelnionemu atakującemu na podniesienie uprawnień z poziomu administratora do super-administratora przez interfejs Winbox lub HT...

Aktualizacja: 2026-06-17
CVE-2020-20021CVSS 7.5SSH

CVE-2020-20021: Luka w MikroTik RouterOS umożliwiająca DoS przez SSH

W MikroTik RouterOS w wersji 6.46.3 i wcześniejszych wykryto lukę, która pozwala atakującemu na wywołanie odmowy usługi (DoS) poprzez błędną konfigurację demona SSH. Luka ta może zakłócić dostępność urządzenia sieciowego.

Aktualizacja: 2026-07-09
CVE-2024-54772CVSS 5.4MikroTik

CVE-2024-54772: Luka w MikroTik RouterOS umożliwiająca wykrywanie kont

W usłudze Winbox MikroTik RouterOS w wersjach od 6.43.13 do 6.49.13 (long-term) oraz od 6.43 do 7.17.2 (stable) wykryto lukę pozwalającą na rozróżnienie poprawnych nazw użytkowników na podstawie różnicy w rozmiarze odpowiedzi. Problem ten umożliwia atakując...

Aktualizacja: 2026-06-17
CVE-2025-10948CVSS 7.4MikroTik

Luka w MikroTik RouterOS 7 umożliwiająca przepełnienie bufora

W MikroTik RouterOS 7 wykryto lukę w funkcji parse_json_element w komponencie libjson.so, prowadzącą do przepełnienia bufora. Atak można przeprowadzić zdalnie, a exploit został publicznie ujawniony.

Aktualizacja: 2026-06-17
CVE-2025-6563CVSS 4.8MikroTik

Luka XSS w hotspot MikroTik RouterOS poniżej wersji 7.19.2

W hotspot MikroTik RouterOS w wersjach poniżej 7.19.2 wykryto lukę typu cross-site scripting (XSS), umożliwiającą atakującemu wstrzyknięcie protokołu javascript w parametr dst. Po wejściu ofiary na spreparowany adres URL i zalogowaniu się, złośliwy kod jest...

Aktualizacja: 2026-06-17
CVE-2023-32154CVSS 7.5MikroTik

CVE-2023-32154: Luka w Mikrotik RouterOS umożliwiająca zdalne wykonanie kodu

W Mikrotik RouterOS wykryto poważną lukę w Router Advertisement Daemon (RADVD), która pozwala atakującym z sieci lokalnej na zdalne wykonanie kodu bez uwierzytelniania. Problem wynika z braku odpowiedniej walidacji danych, co prowadzi do zapisu poza przydzi...

Aktualizacja: 2026-06-17
CVE-2026-39042CVSS 7.5MikroTik

Luka DoS w MikroTik RouterOS 7.21.x i 7.22.x przez funkcję unflatten()

W MikroTik RouterOS wersji 7.21.x przed 7.21.4 oraz 7.22.x przed 7.22.2 wykryto lukę umożliwiającą zdalne wywołanie odmowy usługi (DoS) poprzez funkcję unflatten() w bibliotece libumsg.so. Atakujący może spowodować awarię systemu routera.

Aktualizacja: 2026-07-15
CVE-2026-7668CVSS 5.5MikroTik

Luka w MikroTik RouterOS 6.49.8 umożliwiająca odczyt poza zakresem pamięci

W MikroTik RouterOS 6.49.8 wykryto lukę w funkcji ASN1_STRING_data komponentu SCEP Endpoint, która pozwala na odczyt pamięci poza przydzielonym zakresem poprzez manipulację argumentami transactionID lub messageType. Atak może być przeprowadzony zdalnie, a p...

Aktualizacja: 2026-06-17
CVE-2023-54126Linux

CVE-2023-54126: Błąd w sterowniku safexcel w jądrze Linux

W jądrze Linux naprawiono błąd w sterowniku safexcel, który powodował nieprawidłowe czyszczenie kolejek IRQ przy nieudanym ładowaniu sterownika. Problem skutkował ostrzeżeniem podczas uruchamiania systemu z powodu nieprawidłowo ustawionej afinitetu IRQ.

Aktualizacja: 2026-06-17

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS