Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-0404

Опубликовано: 13 янв. 2026
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

An insufficient input validation vulnerability in NETGEAR Orbi devices' DHCPv6 functionality allows network adjacent attackers authenticated over WiFi or on LAN to execute OS command injections on the router. DHCPv6 is not enabled by default.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:rbr750_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbr750:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netgear:rbr840_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbr840:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:netgear:rbr850_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbr850:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:netgear:rbr860_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbr860:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:netgear:rbs750_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbs750:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:netgear:rbs840_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbs840:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:netgear:rbs850_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbs850:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:netgear:rbs860_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbs860:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:netgear:rbre950_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbre950:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:netgear:rbre960_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbre960:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:netgear:rbse950_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbse950:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:netgear:rbse960_firmware:*:*:*:*:*:*:*:*
Версия до 7.2.8.5 (исключая)
cpe:2.3:h:netgear:rbse960:-:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.01116
Низкий

8 High

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8
github
7 месяцев назад

An insufficient input validation vulnerability in NETGEAR Orbi devices' DHCPv6 functionality allows network adjacent attackers authenticated over WiFi or on LAN to execute OS command injections on the router. DHCPv6 is not enabled by default.

CVSS3: 8.8
fstec
7 месяцев назад

Уязвимость микропрограммного обеспечения Wi-Fi систем Netgear Orbi, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 63%
0.01116
Низкий

8 High

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo