Known vulnerabilities in Cisco RV340W Dual WAN Gigabit Wireless-AC VPN Router

Software CPE: cpe:2.3:h:cisco_systems:cisco_rv340w_dual_wan_gigabit_wireless-ac_vpn_router:*:*:*:*:*:*:*:*
Total vulnerabilities: 42
Public exploits: 7
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cisco RV340W Dual WAN Gigabit Wireless-AC VPN Router Cisco RV340W Dual WAN Gigabit Wireless-AC VPN Router is affected by 42 known vulnerabilities: 4 critical, 12 high, 12 medium, 14 low Critical High Medium Low

Vulnerabilities (42)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU98035 - Improper Neutralization of Expression/Command Delimiters
CVE-2024-20470
CWE-146 Low
No
No
- 04.10.2024 SB2024100419
#VU98034 - Improper Authorization
CVE-2024-20393
CWE-285 Medium
No
No
- 04.10.2024 SB2024100419
#VU94515 - Improper Handling of Length Parameter Inconsistency
CVE-2024-20416
CWE-130 Low
No
No
- 18.07.2024 SB2024071812
#VU71741 - Unrestricted Upload of File with Dangerous Type
CVE-2023-20073
CWE-434 Medium
Available
No
- 01.02.2023 SB2023020153
#VU71098 - Improper input validation
CVE-2023-20007
CWE-20 Low
No
No
1.0.03.29 11.01.2023 SB2023011145
#VU66107 - Command injection
CVE-2022-20841
CWE-77 High
No
No
1.0.03.28 04.08.2022 SB2022080427
#VU66106 - Command injection
CVE-2022-20827
CWE-77 High
No
No
1.0.03.28 04.08.2022 SB2022080427
#VU66105 - Memory corruption
CVE-2022-20842
CWE-119 High
No
No
1.0.03.28 04.08.2022 SB2022080427
#VU62807 - Stack-based buffer overflow
CVE-2022-20753
CWE-121 Low
No
No
1.0.03.27 05.05.2022 SB2022050507
#VU62806 - Command injection
CVE-2022-20801
CWE-77 Low
No
No
1.0.03.27 05.05.2022 SB2022050507
#VU62805 - Command injection
CVE-2022-20799
CWE-77 Low
No
No
1.0.03.27 05.05.2022 SB2022050507
#VU60257 - Unrestricted Upload of File with Dangerous Type
CVE-2022-20709
CWE-434 Critical
No
No
1.0.03.26 03.02.2022 SB2022020301
#VU60254 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-20708
CWE-78 High
No
Exploited
1.0.03.26 02.02.2022 SB2022020301
#VU60253 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-20706
CWE-78 Medium
No
No
1.0.03.26 02.02.2022 SB2022020301
SB2022020302
#VU60252 - Improper Authentication
CVE-2022-20705
CWE-287 High
Available
No
1.0.03.26 02.02.2022 SB2022020301
SB2022020302
#VU60251 - Improper Certificate Validation
CVE-2022-20704
CWE-295 Medium
No
No
1.0.03.26 02.02.2022 SB2022020301
SB2022020302
#VU60250 - Improper Verification of Cryptographic Signature
CVE-2022-20703
CWE-347 Low
No
Exploited
1.0.03.26 02.02.2022 SB2022020301
SB2022020302
#VU60249 - Improper Authorization
CVE-2022-20702
CWE-285 Low
No
No
1.0.03.26 02.02.2022 SB2022020301
SB2022020302
#VU60248 - Improper Authorization
CVE-2022-20701
CWE-285 Critical
No
Exploited
1.0.03.26 02.02.2022 SB2022020301
SB2022020302
#VU60247 - Improper Authorization
CVE-2022-20700
CWE-285 Critical
No
Exploited
1.0.03.26 02.02.2022 SB2022020301
SB2022020302


Showing elements 1 - 20 out of 42