6.4

CVE-2026-11739

Command injection vulnerability in some NETGEAR Nighthawk devices

A command injection vulnerability in certain affected NETGEAR Nighthawk 
devices allows a network-adjacent attacker with the ability to intercept
 and modify local network traffic (attacker in the middle) to compromise
 the confidentiality and integrity of the affected device.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netgear ≫ Ms90 Firmware Version < 1.0.2.46
   Netgear ≫ Ms90 Version -
Netgear ≫ Rax20 Firmware Version < 1.0.17.142
   Netgear ≫ Rax20 Version -
Netgear ≫ Rax200 Firmware Version < 1.0.11.148
   Netgear ≫ Rax200 Version -
Netgear ≫ Rax35 Firmware Version < 1.0.17.142
   Netgear ≫ Rax35 Version -
Netgear ≫ Rax35v2 Firmware Version < 1.0.17.142
   Netgear ≫ Rax35v2 Version -
Netgear ≫ Rax41 Firmware Version < 1.1.6.36
   Netgear ≫ Rax41 Version -
Netgear ≫ Rax41v2 Firmware Version < 1.1.6.36
   Netgear ≫ Rax41v2 Version -
Netgear ≫ Rax42 Firmware Version < 1.1.6.36
   Netgear ≫ Rax42 Version -
Netgear ≫ Rax42v2 Firmware Version < 1.1.6.36
   Netgear ≫ Rax42v2 Version -
Netgear ≫ Rax43 Firmware Version < 1.1.6.36
   Netgear ≫ Rax43 Version -
Netgear ≫ Rax43v2 Firmware Version < 1.1.6.36
   Netgear ≫ Rax43v2 Version -
Netgear ≫ Rax45 Firmware Version < 1.0.17.142
   Netgear ≫ Rax45 Version -
Netgear ≫ Rax49s Firmware Version < 1.1.6.36
   Netgear ≫ Rax49s Version -
Netgear ≫ Rax50 Firmware Version < 1.1.6.36
   Netgear ≫ Rax50 Version -
Netgear ≫ Rax50v2 Firmware Version < 1.1.6.36
   Netgear ≫ Rax50v2 Version -
Netgear ≫ Rax54s Firmware Version < 1.1.6.36
   Netgear ≫ Rax54s Version -
Netgear ≫ Rax54sv2 Firmware Version < 1.1.6.36
   Netgear ≫ Rax54sv2 Version -
Netgear ≫ Rax80 Firmware Version < 1.0.11.148
   Netgear ≫ Rax80 Version -
Netgear ≫ Raxe500 Firmware Version < 1.2.14.110
   Netgear ≫ Raxe500 Version -
Netgear ≫ Rs700 Firmware Version < 1.0.9.6
   Netgear ≫ Rs700 Version -
Netgear ≫ Xr1000 Firmware Version < 1.1.0.22
   Netgear ≫ Xr1000 Version -
Netgear ≫ Xr1000v2 Firmware Version < 1.1.0.22
   Netgear ≫ Xr1000v2 Version -
Netgear ≫ Mr60 Firmware Version < 1.1.8.142
   Netgear ≫ Mr60 Version -
Netgear ≫ Mr70 Firmware Version < 1.0.4.48
   Netgear ≫ Mr70 Version -
Netgear ≫ Mr90 Firmware Version < 1.0.2.46
   Netgear ≫ Mr90 Version -
Netgear ≫ Ms60 Firmware Version < 1.1.8.142
   Netgear ≫ Ms60 Version -
Netgear ≫ Ms70 Firmware Version < 1.0.4.48
   Netgear ≫ Ms70 Version -
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.05% 0.613
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.4 1.2 5.2
CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
NETGEAR 4.9 0 0
CVSS:4.0/AV:A/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:L/U:Amber
CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

https://www.netgear.com/support/product/rax20/
Product
https://www.netgear.com/support/product/rax35v2/
Product
https://www.netgear.com/support/product/rax41/
Product
https://www.netgear.com/support/product/rax41v2/
Product
https://www.netgear.com/support/product/rax42v2/
Product
https://www.netgear.com/support/product/rax42/
Product
https://www.netgear.com/support/product/rax43/
Product
https://www.netgear.com/support/product/rax43v2/
Product
https://www.netgear.com/support/product/rax45/
Product
https://www.netgear.com/support/product/rax50/
Product
https://www.netgear.com/support/product/xr1000/
Product
https://www.netgear.com/support/product/xr1000v2/
Product
https://www.netgear.com/support/product/rax50v2/
Product
https://www.netgear.com/support/product/rax49s/
Product
https://www.netgear.com/support/product/raxe500/
Product
https://www.netgear.com/support/product/mr70/
Product
https://www.netgear.com/support/product/mr60/
Product
https://www.netgear.com/support/product/ms60/
Product
https://www.netgear.com/support/product/ms70/
Product
https://www.netgear.com/support/product/rax200/
Product
https://www.netgear.com/support/product/rax80/
Product
https://www.netgear.com/support/product/rs700/
Product
https://www.netgear.com/support/product/rax35/
Product
https://www.netgear.com/support/product/mr90/
Product
https://www.netgear.com/support/product/ms90/
Product
https://kb.netgear.com/000070887/August-2026-NETGEAR-Security-Advisory
Vendor Advisory