Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-0403

Опубликовано: 13 янв. 2026
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

An insufficient input validation vulnerability in NETGEAR Orbi routers allows attackers connected to the router's LAN to execute OS command injections.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:rbe971_firmware:*:*:*:*:*:*:*:*
Версия до 9.10.0.2 (исключая)
cpe:2.3:h:netgear:rbe971:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netgear:rbe970_firmware:*:*:*:*:*:*:*:*
Версия до 9.10.0.2 (исключая)
cpe:2.3:h:netgear:rbe970:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:netgear:rbr750_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbr750:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:netgear:rbr850_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbr850:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:netgear:rbr860_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbr860:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:netgear:rbs750_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbs750:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:netgear:rbs850_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbs850:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:netgear:rbs860_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbs860:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:netgear:rbre960_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbre960:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:netgear:rbse960_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbse960:-:*:*:*:*:*:*:*

EPSS

Процентиль: 23%
0.00305
Низкий

8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8
github
7 месяцев назад

An insufficient input validation vulnerability in NETGEAR Orbi routers allows attackers connected to the router's LAN to execute OS command injections.

CVSS3: 4.3
fstec
7 месяцев назад

Уязвимость микропрограммного обеспечения Wi-Fi систем Netgear Orbi, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 23%
0.00305
Низкий

8 High

CVSS3

Дефекты

CWE-20
Уязвимость CVE-2026-0403