CVE MikroTik RouterOS

Трирічний список CVE для MikroTik і RouterOS, важливий для маршрутизації, VPN і безпеки мережевого периметра.

Окремий список CVE

CVE MikroTik RouterOS

Трирічний список CVE для MikroTik і RouterOS, важливий для маршрутизації, VPN і безпеки мережевого периметра.

Адміністрування серверів
КатегоріяПеремикайте окремі списки CVE для вибраних продуктів.
Показативідсортовано за операційною важливістю для інфраструктури DataHouse
CVE-2026-48695CVSS 8.1Web

Вразливість ін’єкції команд у FastNetMon Community Edition до 1.2.9

FastNetMon Community Edition до версії 1.2.9 містить вразливість ін’єкції команд ОС у плагіні інтеграції з маршрутизаторами MikroTik. Зловмисник, який може впливати на аргументи командного рядка, може виконати довільні shell-команди через недостатню санітиз...

Оновлено: 2026-07-21
CVE-2023-30799CVSS 9.1MikroTik

CVE-2023-30799: Уразливість підвищення привілеїв у MikroTik RouterOS

У MikroTik RouterOS версій до 6.49.7 (стабільні) та до 6.48.6 (довгострокові) виявлено критичну уразливість, що дозволяє віддаленому автентифікованому зловмиснику підвищити привілеї з адміністратора до супер-адміністратора через інтерфейси Winbox або HTTP. ...

Оновлено: 2026-06-17
CVE-2025-61481CVSS 10.0MikroTik

CVE-2025-61481: Уразливість у MikroTik RouterOS та SwOS дозволяє викрадення облікових даних через HTTP

У MikroTik RouterOS v7.14.2 та SwOS v2.18 WebFig за замовчуванням працює через незашифрований HTTP, що дозволяє атакуючому на мережевому шляху виконувати шкідливий JavaScript у браузері адміністратора та перехоплювати облікові дані.

Оновлено: 2026-06-17
CVE-2023-30800CVSS 7.5MikroTik

Вразливість у MikroTik RouterOS 6: пошкодження пам'яті веб-сервера

У версії 6 MikroTik RouterOS виявлено вразливість, що дозволяє віддаленому неавторизованому зловмиснику викликати пошкодження heap-пам'яті веб-сервера через спеціально сформований HTTP-запит. Це призводить до аварійного завершення роботи веб-інтерфейсу та й...

Оновлено: 2026-06-17
CVE-2020-20021CVSS 7.5SSH

Вразливість у MikroTik RouterOS дозволяє викликати відмову в обслуговуванні через SSH

У MikroTik RouterOS версії 6.46.3 і раніших виявлено вразливість, що дозволяє зловмиснику спричинити відмову в обслуговуванні через неправильне налаштування SSH-демона. Ця проблема має високий рівень критичності з оцінкою CVSS 7.5.

Оновлено: 2026-07-09
CVE-2024-54772CVSS 5.4MikroTik

Уразливість CVE-2024-54772 у MikroTik RouterOS дозволяє виявляти дійсні облікові записи

У сервісі Winbox MikroTik RouterOS виявлено уразливість, що дозволяє зловмисникам відрізняти дійсні і недійсні імена користувачів за розміром відповіді при підключенні. Це може призвести до переліку дійсних облікових записів.

Оновлено: 2026-06-17
CVE-2025-10948CVSS 7.4MikroTik

Вразливість переповнення буфера в MikroTik RouterOS 7

В MikroTik RouterOS 7 виявлено вразливість у функції parse_json_element компонента libjson.so, що може призвести до переповнення буфера при віддаленому виконанні атаки. Експлойт вже оприлюднено, що підвищує ризик використання у реальних атаках.

Оновлено: 2026-06-17
CVE-2025-6563CVSS 4.8MikroTik

Уразливість XSS у hotspot MikroTik RouterOS до версії 7.19.2

У MikroTik RouterOS (версії нижче 7.19.2) виявлено вразливість міжсайтового скриптингу (XSS) у компоненті hotspot. Зловмисник може інжектувати javascript у параметр dst, що дозволяє виконувати шкідливий код при вході користувача через спеціально сформоване ...

Оновлено: 2026-06-17
CVE-2023-32154CVSS 7.5MikroTik

Уразливість виконання коду в Mikrotik RouterOS через RADVD

Виявлено критичну уразливість в Mikrotik RouterOS, що дозволяє віддаленим зловмисникам без автентифікації виконувати довільний код через помилку в Router Advertisement Daemon. Уразливість пов’язана з виходом за межі буфера при обробці користувацьких даних.

Оновлено: 2026-06-17
CVE-2024-27686CVSS 7.5MikroTik

Вразливість DoS у Mikrotik RouterOS через SMB на TCP порті 445

У Mikrotik RouterOS версій 6.40.5 до 6.49.10 виявлено вразливість, що дозволяє віддаленому зловмиснику викликати відмову в обслуговуванні (падіння пристрою) шляхом надсилання спеціально сформованих пакетів до SMB сервісу на TCP порті 445. Проблему виправлен...

Оновлено: 2026-06-17
CVE-2023-41570CVSS 5.3MikroTik

Уразливість у MikroTik RouterOS (CVE-2023-41570) у механізмах контролю доступу Rest API

У MikroTik RouterOS версій 7.1 до 7.11 виявлено помилкові механізми контролю доступу для Rest API, що може дозволити неавторизований доступ до системи. Уразливість має середній рівень критичності з оцінкою CVSS 5.3.

Оновлено: 2026-06-17
CVE-2024-54952CVSS 7.5MikroTik

Уразливість у MikroTik RouterOS дозволяє віддалений DoS через SMB

У MikroTik RouterOS 6.40.5 виявлено уразливість в службі SMB, що призводить до пошкодження пам’яті через null pointer dereference. Віддалені неавторизовані зловмисники можуть викликати відмову в обслуговуванні (DoS), роблячи SMB-сервіс недоступним.

Оновлено: 2026-06-17
CVE-2025-6443CVSS 7.2MikroTik

Уразливість Mikrotik RouterOS у контролі доступу VXLAN Source IP

У Mikrotik RouterOS виявлено уразливість, що дозволяє віддаленим зловмисникам обходити обмеження доступу без автентифікації. Проблема пов’язана з некоректною перевіркою IP-адрес джерела при обробці VXLAN-трафіку, що може призвести до несанкціонованого досту...

Оновлено: 2026-06-17
CVE-2026-39042CVSS 7.5MikroTik

Уразливість DoS у MikroTik RouterOS через функцію unflatten()

У MikroTik RouterOS версій 7.21.x до 7.21.4 та 7.22.x до 7.22.2 виявлено уразливість, що дозволяє віддаленому зловмиснику спричинити відмову в обслуговуванні через функцію unflatten() в бібліотеці libumsg.so.

Оновлено: 2026-07-15
CVE-2026-7668CVSS 5.5MikroTik

Уразливість CVE-2026-7668 у MikroTik RouterOS дозволяє віддалене читання за межами буфера

В MikroTik RouterOS 6.49.8 виявлено уразливість у функції ASN1_STRING_data компонента SCEP Endpoint, що дозволяє віддалене читання за межами буфера через маніпуляцію аргументами transactionID/messageType. Експлойт доступний публічно, що підвищує ризик атаки.

Оновлено: 2026-06-17
CVE-2024-38861CVSS 4.9Mail

Уразливість CVE-2024-38861 у плагіні Checkmk Exchange для MikroTik

У плагіні Checkmk Exchange для MikroTik виявлено неправильну перевірку сертифікатів, що дозволяє зловмисникам у позиції Man-in-the-Middle перехоплювати трафік. Уразливість зачіпає версії MikroTik від 2.0.0 до 2.5.5 та від 0.4a_mk до 2.0a.

Оновлено: 2026-06-17
CVE-2023-54126Linux

Виправлення помилки очищення IRQ у драйвері safexcel Linux

У ядрі Linux усунено вразливість у драйвері safexcel, яка викликала помилку очищення IRQ при невдалому завантаженні драйвера. Це призводило до попереджень під час завантаження системи через некоректне очищення аффінності IRQ та робочих черг.

Оновлено: 2026-06-17
CVE-2025-42611CVSS 6.5VPN

Уразливість у RouterOS дозволяє обійти автентифікацію в VPN і мережевих службах

У RouterOS виявлено уразливість у логіці перевірки сертифікатів, що використовує спільне сховище сертифікатів для різних служб. Це може призвести до часткового або повного обходу автентифікації в CAPsMAN, OpenVPN, Dot1X та інших сервісах.

Оновлено: 2026-06-17

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки