Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
- CVE-2020-8515Multiple DrayTek Vigor Routers Web Management Page Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2020-15415DrayTek Multiple Vigor Routers OS Command Injection Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 21. Okt. 24
- CVE-2024-12987DrayTek Vigor Routers OS Command Injection Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 5. Juni 25
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- DrayTek Vigor Switches: Mehrere Schwachstellen ermöglichen Codeausführung
WID-SEC-W-2026-2991 · 25. Aug.
- DrayTek VigorAP: Mehrere Schwachstellen ermöglichen Codeausführung
WID-SEC-W-2026-2990 · 25. Aug.
KMU-Router; 2024/25 mehrfach kritische CVEs. Versionsstand best effort.
Versionshistorie & Changelog · wie von patchletter erkannt
Noch keine Releases erfasst — die Quelle wurde gerade erst angelegt.
Eine Mail, sobald es eine neue DrayTek Vigor-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle DrayTek Vigor-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/draytek-vigor)https://patchletter.com/badge/draytek-vigor.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).