در تاریخ پنجشنبه ۱۴۰۰/۰۴/۳۱ مشکلی مربوط به میکروتیک در سایت افتا منتشر شده بود که اشاره میکرد: چندین آسیبپذیری از جمله CVE-۲۰۲۰-۲۰۲۱۹، CVE-۲۰۲۰-۲۰۲۶۲، در نسخههای قبل از ۶,۴۷ و ۶.۴۴.۶، Mikrotik RouterOs امکان حمله DoS را برای مهاجم فراهم میکند.
Mikrotik RouterOs 6.44.6 دارای آسیبپذیری حافظه در فرآیند /nova/bin/igmp-proxy میباشد که یک مهاجم از راه دور و البته احراز هویت شده میتواند باعث انکار سرویس شود. دو CVE به این آسیب پذیری ها اختصاص داده شده است
CVE-2020-20262 و CVE-2020-20219 که البته این مشکل در ورژن استیبل 6.47 برطرف شده است.
Mikrotik RouterOs قبل از 6.44.6 از آسیب پذیری مصرف منابع کنترل نشده در فرآیند /nova/bin/cerm نیز رنج می برد. یک مهاجم از راه دور تأیید شده می تواند به دلیل بارگذاری بیش از حد CPU سیستم باعث ایجاد مشکل شود که البته این آسیب پذیری نیز در آپدیت بعدی برطرف شده است.