CVE-2026-33366
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
27/03/2026
Última modificación:
31/03/2026
Descripción
*** Pendiente de traducción *** Missing authentication for critical function vulnerability in BUFFALO Wi-Fi router products may allow an attacker to forcibly reboot the product without authentication.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:buffalo:wcr-1166dhpl_firmware:*:*:*:*:*:*:*:* | 1.01 (excluyendo) | |
| cpe:2.3:h:buffalo:wcr-1166dhpl:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr3600be4-kh_firmware:*:*:*:*:*:*:*:* | 6.02 (excluyendo) | |
| cpe:2.3:h:buffalo:wsr3600be4-kh:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr3600be4p_firmware:*:*:*:*:*:*:*:* | 5.02 (excluyendo) | |
| cpe:2.3:h:buffalo:wsr3600be4p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wxr-1750dhp_firmware:*:*:*:*:*:*:*:* | 2.63 (excluyendo) | |
| cpe:2.3:h:buffalo:wxr-1750dhp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wxr-1750dhp2_firmware:*:*:*:*:*:*:*:* | 2.63 (excluyendo) | |
| cpe:2.3:h:buffalo:wxr-1750dhp2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wxr18000be10p_firmware:*:*:*:*:*:*:*:* | 5.03 (excluyendo) | |
| cpe:2.3:h:buffalo:wxr18000be10p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wxr-1900dhp_firmware:*:*:*:*:*:*:*:* | 2.53 (excluyendo) | |
| cpe:2.3:h:buffalo:wxr-1900dhp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wxr-1900dhp2_firmware:*:*:*:*:*:*:*:* | 2.62 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



