Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-9212

Опубликовано: 09 июн. 2026
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

Insufficient authentication and input validation in the listed NETGEAR models allow users connected to the local network to execute commands impacting the product's confidentiality or change certain configurations.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:lbr1020_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.4.60 (исключая)
cpe:2.3:h:netgear:lbr1020:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netgear:lbr20_firmware:*:*:*:*:*:*:*:*
Версия до 2.7.6.8 (исключая)
cpe:2.3:h:netgear:lbr20:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:netgear:r6700ax_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:r6700ax:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:netgear:r7800_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.4.96 (исключая)
cpe:2.3:h:netgear:r7800:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:netgear:r9000_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.6.46 (исключая)
cpe:2.3:h:netgear:r9000:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:netgear:rax10_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.5.50 (исключая)
cpe:2.3:h:netgear:rax10:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:netgear:rax120_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.10.56 (исключая)

Одно из

cpe:2.3:h:netgear:rax120:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax120:1.0:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax120:2.0:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:netgear:rax36s_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.5.50 (исключая)
cpe:2.3:h:netgear:rax36s:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:netgear:rax70_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.19.172 (исключая)
cpe:2.3:h:netgear:rax70:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:netgear:rax78_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.19.172 (исключая)
cpe:2.3:h:netgear:rax78:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:netgear:rbr10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr10:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:netgear:rbr20_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr20:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:netgear:rbr350_firmware:*:*:*:*:*:*:*:*
Версия до 4.4.2.1 (исключая)
cpe:2.3:h:netgear:rbr350:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:netgear:rbr40_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr40:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:netgear:rbr50_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbr50:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:netgear:rbs10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs10:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:netgear:rbs20_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs20:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:netgear:rbs350_firmware:*:*:*:*:*:*:*:*
Версия до 4.4.2.1 (исключая)
cpe:2.3:h:netgear:rbs350:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:netgear:rbs40_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs40:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:netgear:rbs50_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rbs50:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:netgear:xr450_firmware:*:*:*:*:*:*:*:*
Версия до 2.3.3.136 (исключая)
cpe:2.3:h:netgear:xr450:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:netgear:xr500_firmware:*:*:*:*:*:*:*:*
Версия до 2.3.3.136 (исключая)
cpe:2.3:h:netgear:xr500:-:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.0027
Низкий

8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8
github
около 2 месяцев назад

Insufficient authentication and input validation in the listed NETGEAR models allow users connected to the local network to execute commands impacting product's confidentiality or change certain configurations.

EPSS

Процентиль: 19%
0.0027
Низкий

8 High

CVSS3

Дефекты

CWE-20