CVE-2024-26023: Buffalo Wcr-1166ds Firmware
Medium severity, CVSS 4.2. EPSS: 0.6% chance of exploitation in the next 30 days.
OS command injection vulnerability in BUFFALO wireless LAN routers allows a logged-in user to execute arbitrary OS commands.
Affected products
- Buffalo Wcr-1166ds Firmware: before 1.33 (fixed in 1.33)
- Buffalo Wsr-1166dhp2 Firmware: before 1.15 (fixed in 1.15)
- Buffalo Wsr-1166dhp Firmware: before 1.15 (fixed in 1.15)
- Buffalo Wsr-2533dhp2 Firmware: before 1.11 (fixed in 1.11)
- Buffalo Wsr-2533dhp Firmware: before 1.07 (fixed in 1.07)
- Buffalo Wsr-2533dhpl Firmware: before 1.07 (fixed in 1.07)
- Buffalo Wsr-a2533dhp2 Firmware: before 1.11 (fixed in 1.11)
Published 2024-04-15. Last modified 2026-06-17.