VendorsLinksysre7000_firmwareall versions
Vulnerabilities

Linksys RE7000 Firmware

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

59CVEs
CVE-2025-14134
Linksys RE6500/RE6250/RE6300/RE6350/RE7000/RE9000 mod_form.so stack-based overflow
Published 2025-12-06 · Analyzed
9.0EPSS 0.009
CVE-2025-14133
Linksys RE6500/RE6250/RE6300/RE6350/RE7000/RE9000 mod_form.so AP_get_wireless_clientlist_setClientsName stack-based overflow
Published 2025-12-06 · Analyzed
9.0EPSS 0.009
CVE-2025-14135
Linksys RE6500/RE6250/RE6300/RE6350/RE7000/RE9000 mod_form.so AP_get_wired_clientlist_setClientsName stack-based overflow
Published 2025-12-06 · Analyzed
9.0EPSS 0.009
CVE-2025-5438
Linksys RE6500/RE6250/RE6300/RE6350/RE7000/RE9000 WPS command injection
Published 2025-06-02 · Analyzed
8.8EPSS 0.278
CVE-2024-25852
Linksys RE7000 v2.0.9, v2.0.11, and v2.0.15 have a command execution vulnerability in the "AccessControlList" parameter of the access control function point. An attacker can use the vulnerability to obtain device administrator rights.
Published 2024-04-11 · Analyzed
8.8EPSS 0.165
CVE-2025-9575
Linksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 upload.cgi cgiMain os command injection
Published 2025-08-28 · Analyzed
8.8EPSS 0.084
CVE-2025-9244
Linksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 addStaticRoute os command injection
Published 2025-08-20 · Analyzed
8.8EPSS 0.081
CVE-2025-8830
Linksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 setWan sub_3517C os command injection
Published 2025-08-11 · Analyzed
8.8EPSS 0.068
CVE-2025-8829
Linksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 RP_setBasicAuto um_red os command injection
Published 2025-08-11 · Analyzed
8.8EPSS 0.068
CVE-2025-8828
Linksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 setIpv6 ipv6cmd os command injection
Published 2025-08-11 · Analyzed
8.8EPSS 0.068
CVE-2025-8827
Linksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 RP_setBasicAuto um_inspect_cross_band os command injection
Published 2025-08-11 · Analyzed
8.8EPSS 0.068
CVE-2025-8825
Linksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 RP_setBasicAuto os command injection
Published 2025-08-11 · Analyzed
8.8EPSS 0.068
CVE-2025-8823
Linksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 setDeviceName os command injection
Published 2025-08-11 · Analyzed
8.8EPSS 0.068
CVE-2025-8821
Linksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 RP_setBasic os command injection
Published 2025-08-11 · Analyzed
8.8EPSS 0.068
CVE-2025-8818
Linksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 setLan setDFSSetting os command injection
Published 2025-08-10 · Analyzed
8.8EPSS 0.065
CVE-2025-5439
Linksys RE6500/RE6250/RE6300/RE6350/RE7000/RE9000 verifyFacebookLike os command injection
Published 2025-06-02 · Analyzed
8.8EPSS 0.055
CVE-2025-5440
Linksys RE6500/RE6250/RE6300/RE6350/RE7000/RE9000 NTP os command injection
Published 2025-06-02 · Analyzed
8.8EPSS 0.055
CVE-2025-9362
Linksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 urlFilterManageRule stack-based overflow
Published 2025-08-23 · Analyzed
8.8EPSS 0.006
CVE-2025-60696
A stack-based buffer overflow vulnerability exists in the makeRequest.cgi binary of Linksys RE7000 routers (Firmware FW_v2.0.15_211230_1012). The arplookup function parses lines from /proc/net/arp using sscanf("%16s ... %18s ..."), storing results into buffers v6 (12 bytes) and v7 (20 bytes). Since the format specifiers allow up to 16 and 18 bytes respectively, oversized input can overflow the buffers, resulting in stack corruption. Local attackers controlling /proc/net/arp contents can exploit this issue to cause denial of service or potentially execute arbitrary code.
Published 2025-11-13 · Modified
8.4EPSS 0.002
← Prev2 / 2