4.4
CVE-2026-11738
- EPSS 0.2%
- Veröffentlicht 11.08.2026 15:06:16
- Zuletzt bearbeitet 09.09.2026 02:59:45
- Erkennungen
Insufficient input validation in certain NETGEAR Nighthawk routers allows administrators to tamper with the device.
Insufficient input validation vulnerability in the listed NETGEAR models allows authenticated administrators connected to the local network to make unauthorized modification to router software and functionality.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netgear ≫ Be9300 Firmware Version < 1.0.1.84
Netgear ≫ Mr60 Firmware Version < 1.1.8.142
Netgear ≫ Ms60 Firmware Version < 1.1.8.142
Netgear ≫ R6700ax Firmware Version < 1.0.18.164
Netgear ≫ Rax10 Firmware Version < 1.0.5.50
Netgear ≫ Rax120 Firmware Version < 1.2.10.56
Netgear ≫ Rax120v2 Firmware Version < 1.2.10.56
Netgear ≫ Rax20 Firmware Version < 1.0.17.142
Netgear ≫ Rax28 Firmware Version < 1.0.14.108
Netgear ≫ Rax29 Firmware Version < 1.0.14.108
Netgear ≫ Rax30 Firmware Version < 1.0.14.108
Netgear ≫ Rax36s Firmware Version < 1.0.5.50
Netgear ≫ Rax43 Firmware Version < 1.0.17.142
Netgear ≫ Rax45 Firmware Version < 1.0.17.142
Netgear ≫ Rax50 Firmware Version < 1.0.17.142
Netgear ≫ Rax70 Firmware Version < 1.0.19.172
Netgear ≫ Rbr760 Firmware Version < 6.3.8.11
Netgear ≫ Rbs760 Firmware Version < 6.3.8.11
Netgear ≫ Rs100 Firmware Version < 1.0.1.80
Netgear ≫ Rs200 Firmware Version < 1.0.1.90
Netgear ≫ Rs280 Firmware Version < 1.0.1.90
Netgear ≫ Rs300 Firmware Version < 1.0.1.90
Netgear ≫ Rs500 Firmware Version < 1.0.1.90
Netgear ≫ Rs600 Firmware Version < 1.0.1.90
Netgear ≫ Rs70 Firmware Version < 1.0.1.80
Netgear ≫ Rs90 Firmware Version < 1.0.1.80
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.097 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.4 | 0.8 | 3.6 |
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
|
| NETGEAR | 4.3 | 0 | 0 |
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:L/U:Amber
|
CWE-20 Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
https://www.netgear.com/support/product/r7000/
https://www.netgear.com/support/product/raxe500/
https://www.netgear.com/support/product/rs700/
https://kb.netgear.com/000070887/August-2026-NETGEAR-Security-Advisory