CVE-2026-33366: Buffalo Fs-m1266 Firmware
Medium severity, CVSS 6.9. EPSS: 0.6% chance of exploitation in the next 30 days.
Missing authentication for critical function vulnerability in BUFFALO Wi-Fi router products may allow an attacker to forcibly reboot the product without authentication.
Affected products
- Buffalo Fs-m1266 Firmware: before 4.13 (fixed in 4.13)
- Buffalo Fs-s1266 Firmware: before 4.13 (fixed in 4.13)
- Buffalo Vr-u300w Firmware: before 1.42 (fixed in 1.42)
- Buffalo Vr-u500x Firmware: before 1.42 (fixed in 1.42)
- Buffalo Wapm-1266r Firmware: before 1.42 (fixed in 1.42)
- Buffalo Wapm-1266wdpr Firmware: before 1.42 (fixed in 1.42)
- Buffalo Wapm-1266wdpra Firmware: before 1.42 (fixed in 1.42)
- Buffalo Wapm-1750d Firmware: before 1.07 (fixed in 1.07)
- Buffalo Wapm-2133r Firmware: before 1.42 (fixed in 1.42)
- Buffalo Wapm-2133tr Firmware: before 1.42 (fixed in 1.42)
- Buffalo Wapm-AX4R Firmware: before 1.42 (fixed in 1.42)
- Buffalo Wapm-AX8R Firmware: before 1.42 (fixed in 1.42)
- Buffalo Wapm-Axetr Firmware: before 1.42 (fixed in 1.42)
- Buffalo Waps-1266 Firmware: before 1.42 (fixed in 1.42)
- Buffalo Waps-AX4 Firmware: before 1.42 (fixed in 1.42)
- Buffalo Wcr-1166dhpl Firmware: before 1.01 (fixed in 1.01)
- Buffalo Wem-1266 Firmware: before 2.87 (fixed in 2.87)
- Buffalo Wem-1266wp Firmware: before 2.87 (fixed in 2.87)
- Buffalo Wrm-d2133hp Firmware: before 3.01 (fixed in 3.01)
- Buffalo Wrm-d2133hs Firmware: before 3.01 (fixed in 3.01)
- Buffalo WSR3600BE4-Kh Firmware: before 6.02 (fixed in 6.02)
- Buffalo WSR3600BE4P Firmware: before 5.02 (fixed in 5.02)
- Buffalo Wtr-m2133hp Firmware: before 3.01 (fixed in 3.01)
- Buffalo Wtr-m2133hs Firmware: before 3.01 (fixed in 3.01)
- Buffalo Wxr-1750dhp2 Firmware: before 2.63 (fixed in 2.63)
- and 21 more
Published 2026-03-27. Last modified 2026-06-17.