Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

MikroTik — Vulnerabilities & Security Advisories 25

Browse all 25 CVE security advisories affecting MikroTik. AI-powered Chinese analysis, POCs, and references for each vulnerability.

MikroTik develops network routing and wireless hardware primarily used for internet connectivity and network infrastructure management. Historically, their devices have been vulnerable to multiple remote code execution, cross-site scripting, and privilege escalation flaws, often stemming from default configurations and unpatched services. With 11 CVEs currently on record, notable security characteristics include widespread deployment in small to medium enterprises making them attractive targets. Major incidents include the 2018 VPN hijacking attack where compromised routers were used to mine cryptocurrency, highlighting ongoing security challenges in their ecosystem.

Found 23 results / 25 Clear Filters
Top products by MikroTik: RouterOS WinBox RouterOS-TFTP
CVE ID Title CVSS Severity Published
CVE-2026-84411 MikroTik RouterOS Integer Underflow — RouterOS CWE-191 9.8 Critical 2026-10-02
CVE-2026-93345 MikroTik RouterOS < 7.25beta4 Improper Input Validation DoS via BGP Labelled-VPN NLRI — RouterOS CWE-1284 7.5 High 2026-09-22
CVE-2026-89028 MikroTik RouterOS < 7.24 Heap Corruption via SMB1 SessionSetupAndX — RouterOS CWE-122 7.5 High 2026-09-16
CVE-2026-56719 MikroTik RouterOS < 7.24 Out-of-Bounds Read via SMB1 SessionSetupAndX — RouterOS CWE-125 6.5 Medium 2026-09-16
CVE-2026-89021 MikroTik RouterOS Path Traversal via Container OCI/tar Image Extraction — RouterOS CWE-59 6.9 Medium 2026-09-14
CVE-2026-89020 MikroTik RouterOS Stack Buffer Overflow via TFTP URL Path — RouterOS CWE-121 4.3 Medium 2026-09-14
CVE-2026-86060 SSH session privilege manipulation via a crafted username in Mikrotik RouterOS — RouterOS CWE-88 9.2 Critical 2026-09-05
CVE-2026-67281 Unauthenticated file read in Mikrotik RouterOS — RouterOS CWE-824 8.7 High 2026-09-05
CVE-2026-67279 SSH Pre-Authentication Rekey State Bypass in MikroTik RouterOS — RouterOS CWE-841 6.9 Medium 2026-09-05
CVE-2026-67278 TLS server impersonation possible in Mikrotik RouterOS — RouterOS CWE-347 6.3 Medium 2026-09-05
CVE-2026-67277 Kernel memory disclosure and denial of service in MikroTik RouterOS btest service — RouterOS CWE-306 8.8 High 2026-09-05
CVE-2026-67276 SSH user impersonation possible in Mikrotik RouterOS — RouterOS CWE-347 9.2 Critical 2026-09-05
CVE-2026-14227 Insufficient session expiration in MikroTik RouterOS — RouterOS CWE-613 4.9 Medium 2026-07-30
CVE-2026-16347 Improper restriction of excessive authentication attempts in MikroTik RouterOS and Cloud Hosted Router — RouterOS CWE-307 8.8 High 2026-07-28
CVE-2025-42611 Improper certificate validation in multiple RouterOS services — RouterOS CWE-295 6.5 Medium 2026-05-05
CVE-2026-7668 MikroTik RouterOS SCEP Endpoint scep.p ASN1_STRING_data out-of-bounds — RouterOS CWE-125 7.3 High 2026-05-02
CVE-2025-10948 MikroTik RouterOS libjson.so print parse_json_element buffer overflow — RouterOS CWE-120 8.8 High 2025-09-25
CVE-2025-6563 Cross-site scripting via dst parameter in RouterOS WiFi hotspot — RouterOS CWE-20 6.1AI Medium AI 2025-07-03
CVE-2025-6443 Mikrotik RouterOS VXLAN Source IP Improper Access Control Vulnerability — RouterOS CWE-284 9.8AI Critical AI 2025-06-25
CVE-2023-32154 Mikrotik RouterOS RADVD Out-Of-Bounds Write Remote Code Execution Vulnerability — RouterOS CWE-787 8.8 - 2024-05-03
CVE-2023-30800 MikroTik RouterOS Web Interface Heap Corruption — RouterOS CWE-787 7.5 High 2023-09-07
CVE-2023-30799 MikroTik RouterOS Administrator Privilege Escalation — RouterOS CWE-269 9.1 Critical 2023-07-19
CVE-2019-3943 MikroTik RouterOS 路径遍历漏洞 — RouterOS CWE-23 8.1 - 2019-04-10

This page lists every published CVE security advisory associated with MikroTik. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.