CVE-2026-48695CVSS 8.1Web
FastNetMon Community Edition до версії 1.2.9 містить вразливість ін’єкції команд ОС у плагіні інтеграції з маршрутизаторами MikroTik. Зловмисник, який може впливати на аргументи командного рядка, може виконати довільні shell-команди через недостатню санітиз...
Оновлено: 2026-07-21
CVE-2023-30799CVSS 9.1MikroTik
У MikroTik RouterOS версій до 6.49.7 (стабільні) та до 6.48.6 (довгострокові) виявлено критичну уразливість, що дозволяє віддаленому автентифікованому зловмиснику підвищити привілеї з адміністратора до супер-адміністратора через інтерфейси Winbox або HTTP. ...
Оновлено: 2026-06-17
CVE-2025-61481CVSS 10.0MikroTik
У MikroTik RouterOS v7.14.2 та SwOS v2.18 WebFig за замовчуванням працює через незашифрований HTTP, що дозволяє атакуючому на мережевому шляху виконувати шкідливий JavaScript у браузері адміністратора та перехоплювати облікові дані.
Оновлено: 2026-06-17
CVE-2023-30800CVSS 7.5MikroTik
У версії 6 MikroTik RouterOS виявлено вразливість, що дозволяє віддаленому неавторизованому зловмиснику викликати пошкодження heap-пам'яті веб-сервера через спеціально сформований HTTP-запит. Це призводить до аварійного завершення роботи веб-інтерфейсу та й...
Оновлено: 2026-06-17
CVE-2020-20021CVSS 7.5SSH
У MikroTik RouterOS версії 6.46.3 і раніших виявлено вразливість, що дозволяє зловмиснику спричинити відмову в обслуговуванні через неправильне налаштування SSH-демона. Ця проблема має високий рівень критичності з оцінкою CVSS 7.5.
Оновлено: 2026-07-09
CVE-2024-54772CVSS 5.4MikroTik
У сервісі Winbox MikroTik RouterOS виявлено уразливість, що дозволяє зловмисникам відрізняти дійсні і недійсні імена користувачів за розміром відповіді при підключенні. Це може призвести до переліку дійсних облікових записів.
Оновлено: 2026-06-17
CVE-2025-10948CVSS 7.4MikroTik
В MikroTik RouterOS 7 виявлено вразливість у функції parse_json_element компонента libjson.so, що може призвести до переповнення буфера при віддаленому виконанні атаки. Експлойт вже оприлюднено, що підвищує ризик використання у реальних атаках.
Оновлено: 2026-06-17
CVE-2025-6563CVSS 4.8MikroTik
У MikroTik RouterOS (версії нижче 7.19.2) виявлено вразливість міжсайтового скриптингу (XSS) у компоненті hotspot. Зловмисник може інжектувати javascript у параметр dst, що дозволяє виконувати шкідливий код при вході користувача через спеціально сформоване ...
Оновлено: 2026-06-17
CVE-2023-32154CVSS 7.5MikroTik
Виявлено критичну уразливість в Mikrotik RouterOS, що дозволяє віддаленим зловмисникам без автентифікації виконувати довільний код через помилку в Router Advertisement Daemon. Уразливість пов’язана з виходом за межі буфера при обробці користувацьких даних.
Оновлено: 2026-06-17
CVE-2024-27686CVSS 7.5MikroTik
У Mikrotik RouterOS версій 6.40.5 до 6.49.10 виявлено вразливість, що дозволяє віддаленому зловмиснику викликати відмову в обслуговуванні (падіння пристрою) шляхом надсилання спеціально сформованих пакетів до SMB сервісу на TCP порті 445. Проблему виправлен...
Оновлено: 2026-06-17
CVE-2023-41570CVSS 5.3MikroTik
У MikroTik RouterOS версій 7.1 до 7.11 виявлено помилкові механізми контролю доступу для Rest API, що може дозволити неавторизований доступ до системи. Уразливість має середній рівень критичності з оцінкою CVSS 5.3.
Оновлено: 2026-06-17
CVE-2024-54952CVSS 7.5MikroTik
У MikroTik RouterOS 6.40.5 виявлено уразливість в службі SMB, що призводить до пошкодження пам’яті через null pointer dereference. Віддалені неавторизовані зловмисники можуть викликати відмову в обслуговуванні (DoS), роблячи SMB-сервіс недоступним.
Оновлено: 2026-06-17
CVE-2025-6443CVSS 7.2MikroTik
У Mikrotik RouterOS виявлено уразливість, що дозволяє віддаленим зловмисникам обходити обмеження доступу без автентифікації. Проблема пов’язана з некоректною перевіркою IP-адрес джерела при обробці VXLAN-трафіку, що може призвести до несанкціонованого досту...
Оновлено: 2026-06-17
CVE-2026-39042CVSS 7.5MikroTik
У MikroTik RouterOS версій 7.21.x до 7.21.4 та 7.22.x до 7.22.2 виявлено уразливість, що дозволяє віддаленому зловмиснику спричинити відмову в обслуговуванні через функцію unflatten() в бібліотеці libumsg.so.
Оновлено: 2026-07-15
CVE-2026-7668CVSS 5.5MikroTik
В MikroTik RouterOS 6.49.8 виявлено уразливість у функції ASN1_STRING_data компонента SCEP Endpoint, що дозволяє віддалене читання за межами буфера через маніпуляцію аргументами transactionID/messageType. Експлойт доступний публічно, що підвищує ризик атаки.
Оновлено: 2026-06-17
CVE-2023-47310CVSS 6.5Firewall
У MikroTik RouterOS 7 виявлено помилку конфігурації за замовчуванням, що дозволяє приймати вхідні IPv6 UDP traceroute пакети. Проблему виправлено у версії 7.14.
Оновлено: 2026-07-05
CVE-2024-38861CVSS 4.9Mail
У плагіні Checkmk Exchange для MikroTik виявлено неправильну перевірку сертифікатів, що дозволяє зловмисникам у позиції Man-in-the-Middle перехоплювати трафік. Уразливість зачіпає версії MikroTik від 2.0.0 до 2.5.5 та від 0.4a_mk до 2.0a.
Оновлено: 2026-06-17
CVE-2023-54126Linux
У ядрі Linux усунено вразливість у драйвері safexcel, яка викликала помилку очищення IRQ при невдалому завантаженні драйвера. Це призводило до попереджень під час завантаження системи через некоректне очищення аффінності IRQ та робочих черг.
Оновлено: 2026-06-17
CVE-2025-42611CVSS 6.5VPN
У RouterOS виявлено уразливість у логіці перевірки сертифікатів, що використовує спільне сховище сертифікатів для різних служб. Це може призвести до часткового або повного обходу автентифікації в CAPsMAN, OpenVPN, Dot1X та інших сервісах.
Оновлено: 2026-06-17