8

CVE-2026-0404

Insufficient input validation in NETGEAR Orbi routers

An insufficient input validation vulnerability in NETGEAR Orbi devices' 
DHCPv6 functionality allows network adjacent attackers authenticated 
over WiFi or on LAN to execute OS command injections on the router. 
DHCPv6 is not enabled by default.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netgear ≫ Rbr750 Firmware Version < 7.2.8.5
   Netgear ≫ Rbr750 Version -
Netgear ≫ Rbr840 Firmware Version < 7.2.8.5
   Netgear ≫ Rbr840 Version -
Netgear ≫ Rbr850 Firmware Version < 7.2.8.5
   Netgear ≫ Rbr850 Version -
Netgear ≫ Rbr860 Firmware Version < 7.2.8.5
   Netgear ≫ Rbr860 Version -
Netgear ≫ Rbs750 Firmware Version < 7.2.8.5
   Netgear ≫ Rbs750 Version -
Netgear ≫ Rbs840 Firmware Version < 7.2.8.5
   Netgear ≫ Rbs840 Version -
Netgear ≫ Rbs850 Firmware Version < 7.2.8.5
   Netgear ≫ Rbs850 Version -
Netgear ≫ Rbs860 Firmware Version < 7.2.8.5
   Netgear ≫ Rbs860 Version -
Netgear ≫ Rbre950 Firmware Version < 7.2.8.5
   Netgear ≫ Rbre950 Version -
Netgear ≫ Rbre960 Firmware Version < 7.2.8.5
   Netgear ≫ Rbre960 Version -
Netgear ≫ Rbse950 Firmware Version < 7.2.8.5
   Netgear ≫ Rbse950 Version -
Netgear ≫ Rbse960 Firmware Version < 7.2.8.5
   Netgear ≫ Rbse960 Version -
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.12% 0.631
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8 2.1 5.9
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NETGEAR 4.8 0 0
CVSS:4.0/AV:A/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amber
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

https://www.netgear.com/support/product/rbr750
Patch
Product
https://www.netgear.com/support/product/rbr850
Patch
Product
https://www.netgear.com/support/product/rbr860
Patch
Product
https://www.netgear.com/support/product/rbre960
Patch
Product
https://www.netgear.com/support/product/rbs750
Patch
Product
https://www.netgear.com/support/product/rbs850
Patch
Product
https://www.netgear.com/support/product/rbs860
Patch
Product
https://www.netgear.com/support/product/rbse960
Patch
Product
https://www.netgear.com/support/product/rbr840
Patch
Product
https://www.netgear.com/support/product/rbre950
Patch
Product
https://www.netgear.com/support/product/rbs840
Patch
Product
https://www.netgear.com/support/product/rbse950
Patch
Product
https://kb.netgear.com/000070442/January-2026-NETGEAR-Security-Advisory
Patch
Vendor Advisory