Vulnerabilidades en BUFFALO INC.

50 resultados
Análisis Vexday

Com 50 CVEs catalogadas e nenhuma confirmada em exploração ativa no catálogo CISA KEV, o histórico de vulnerabilidades da Buffalo Inc. apresenta taxa de exploração abaixo da média geral do catálogo. O tipo de falha mais frequente é CWE-78 (OS Command Injection), classe de vulnerabilidade que, quando explorada, pode permitir execução arbitrária de comandos no sistema operacional subjacente — o que justifica atenção redobrada em ambientes que utilizam equipamentos desta fabricante. A CVE mais perigosa identificada atualmente é CVE-2017-2126, com score EPSS de 0,0402, indicando probabilidade relativamente baixa de exploração iminente, mas seu histórico data de 2017, sugerindo que dispositivos sem atualização de firmware acumulam risco residual relevante. A ausência de PoCs públicas e de novas CVEs nos últimos 90 dias reduz a superfície de pressão imediata, embora a predominância de falhas de injeção de comandos deva orientar revisões periódicas de configuração e controle de acesso administrativo.

CVE-2026-32678HIGHAuthentication bypass issue exists in BUFFALO Wi-Fi router products, which may allow an attacker to alter critical configuration settings wiEPSS 0.3%CVE-2022-39044MEDIUMHidden functionality vulnerability in multiple Buffalo network devices allows a network-adjacent attacker with an administrative privilege tEPSS 0.3%CVE-2023-24544HIGHImproper access control vulnerability in Buffalo network devices allows a network-adjacent attacker to obtain specific files of the product.EPSS 0.3%CVE-2023-51363VR-S1000 firmware Ver. 2.37 and earlier allows a network-adjacent unauthenticated attacker who can access the product's web management page EPSS 0.3%CVE-2026-32669HIGHCode injection vulnerability exists in BUFFALO Wi-Fi router products. If this vulnerability is exploited, an arbitrary code may be executed EPSS 0.3%CVE-2023-46681Improper neutralization of argument delimiters in a command ('Argument Injection') vulnerability in VR-S1000 firmware Ver. 2.37 and earlier EPSS 0.3%CVE-2022-34840MEDIUMUse of hard-coded credentials vulnerability in multiple Buffalo network devices allows a network-adjacent attacker to alter?configuration seEPSS 0.2%CVE-2023-46711VR-S1000 firmware Ver. 2.37 and earlier uses a hard-coded cryptographic key which may allow an attacker to analyze the password of a specifiEPSS 0.2%CVE-2025-61871HIGHNAS Navigator2 Windows version by BUFFALO INC. registers a Windows service with an unquoted file path. A user with the write permission on tEPSS 0.2%CVE-2025-46413MEDIUMUse of password hash with insufficient computational effort issue exists in BUFFALO Wi-Fi router 'WSR-1800AX4 series'. When WPS is enabled, EPSS 0.1%