8

CVE-2026-0403

Insufficient input validation in NETGEAR Orbi routers

An insufficient input validation vulnerability in NETGEAR Orbi routers 
allows attackers connected to the router's LAN to execute OS command 
injections.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netgear ≫ Rbe971 Firmware Version < 9.10.0.2
   Netgear ≫ Rbe971 Version -
Netgear ≫ Rbe970 Firmware Version < 9.10.0.2
   Netgear ≫ Rbe970 Version -
Netgear ≫ Rbr750 Firmware Version < 7.2.8.5
   Netgear ≫ Rbr750 Version -
Netgear ≫ Rbr850 Firmware Version < 7.2.8.5
   Netgear ≫ Rbr850 Version -
Netgear ≫ Rbr860 Firmware Version < 7.2.8.5
   Netgear ≫ Rbr860 Version -
Netgear ≫ Rbs750 Firmware Version < 7.2.8.5
   Netgear ≫ Rbs750 Version -
Netgear ≫ Rbs850 Firmware Version < 7.2.8.5
   Netgear ≫ Rbs850 Version -
Netgear ≫ Rbs860 Firmware Version < 7.2.8.5
   Netgear ≫ Rbs860 Version -
Netgear ≫ Rbre960 Firmware Version < 7.2.8.5
   Netgear ≫ Rbre960 Version -
Netgear ≫ Rbse960 Firmware Version < 7.2.8.5
   Netgear ≫ Rbse960 Version -
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.31% 0.23
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8 2.1 5.9
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NETGEAR 1.1 0 0
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amber
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

https://www.netgear.com/support/product/rbe970
Patch
Product
https://www.netgear.com/support/product/rbe971
Patch
Product
https://www.netgear.com/support/product/rbr750
Patch
Product
https://www.netgear.com/support/product/rbr850
Patch
Product
https://www.netgear.com/support/product/rbr860
Patch
Product
https://www.netgear.com/support/product/rbre960
Patch
Product
https://www.netgear.com/support/product/rbs750
Patch
Product
https://www.netgear.com/support/product/rbs850
Patch
Product
https://www.netgear.com/support/product/rbs860
Patch
Product
https://www.netgear.com/support/product/rbse960
Patch
Product
https://kb.netgear.com/000070442/January-2026-NETGEAR-Security-Advisory
Patch
Vendor Advisory