8

CVE-2026-9212

Insufficient authentication and input validation in certain NETGEAR products

Insufficient authentication and input validation in the listed NETGEAR models allow users connected to the local network to execute commands impacting the product's confidentiality or change certain configurations.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
NetgearLbr1020 Firmware Version < 2.6.4.60
   NetgearLbr1020 Version-
NetgearLbr20 Firmware Version < 2.7.6.8
   NetgearLbr20 Version-
NetgearR6700ax Firmware Version-
   NetgearR6700ax Version-
NetgearR7800 Firmware Version < 1.0.4.96
   NetgearR7800 Version-
NetgearR9000 Firmware Version < 1.0.6.46
   NetgearR9000 Version-
NetgearRax10 Firmware Version < 1.0.5.50
   NetgearRax10 Version-
NetgearRax120 Firmware Version < 1.2.10.56
   NetgearRax120 Version-
   NetgearRax120 Version1.0
   NetgearRax120 Version2.0
NetgearRax36s Firmware Version < 1.0.5.50
   NetgearRax36s Version-
NetgearRax70 Firmware Version < 1.0.19.172
   NetgearRax70 Version-
NetgearRax78 Firmware Version < 1.0.19.172
   NetgearRax78 Version-
NetgearRbr10 Firmware Version-
   NetgearRbr10 Version-
NetgearRbr20 Firmware Version-
   NetgearRbr20 Version-
NetgearRbr350 Firmware Version < 4.4.2.1
   NetgearRbr350 Version-
NetgearRbr40 Firmware Version-
   NetgearRbr40 Version-
NetgearRbr50 Firmware Version-
   NetgearRbr50 Version-
NetgearRbs10 Firmware Version-
   NetgearRbs10 Version-
NetgearRbs20 Firmware Version-
   NetgearRbs20 Version-
NetgearRbs350 Firmware Version < 4.4.2.1
   NetgearRbs350 Version-
NetgearRbs40 Firmware Version-
   NetgearRbs40 Version-
NetgearRbs50 Firmware Version-
   NetgearRbs50 Version-
NetgearXr450 Firmware Version < 2.3.3.136
   NetgearXr450 Version-
NetgearXr500 Firmware Version < 2.3.3.136
   NetgearXr500 Version-
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.27% 0.183
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8 2.1 5.9
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NETGEAR 5.6 0 0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

CWE-306 Missing Authentication for Critical Function

The product does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.

https://www.netgear.com/support/product/rbr350/
Product
https://www.netgear.com/support/product/rbs350/
Product
https://www.netgear.com/support/product/rax120v2/
Product
https://www.netgear.com/support/product/lbr20/
Product
https://www.netgear.com/support/product/lbr1020/
Product
https://www.netgear.com/support/product/r6700ax/
Product
https://www.netgear.com/support/product/r9000/
Product
https://www.netgear.com/support/product/r7800/
Product
https://www.netgear.com/support/product/rax10/
Product
https://www.netgear.com/support/product/rax120/
Product
https://www.netgear.com/support/product/rax78/
Product
https://www.netgear.com/support/product/rax70/
Product
https://www.netgear.com/support/product/rbr10/
Product
https://www.netgear.com/support/product/rbr40/
Product
https://www.netgear.com/support/product/rbr50/
Product
https://www.netgear.com/support/product/rbs10/
Product
https://www.netgear.com/support/product/rbs20/
Product
https://www.netgear.com/support/product/rax36s/
Product
https://www.netgear.com/support/product/rbr20/
Product
https://www.netgear.com/support/product/rbs50/
Product
https://www.netgear.com/support/product/xr500/
Product
https://www.netgear.com/support/product/rbs40/
Product
https://www.netgear.com/support/product/xr450/
Product
https://kb.netgear.com/000070811/June-2026-NETGEAR-Security-Advisory
Patch
Vendor Advisory