Command injection vulnerability in some NETGEAR Nighthawk devices
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 4.9epss 1.1%
probabilidad de explotación
1.1%top 37% de las CVE
explotación observada
noninguna fuente lo reporta
A command injection vulnerability in certain affected NETGEAR Nighthawk
devices allows a network-adjacent attacker with the ability to intercept
and modify local network traffic (attacker in the middle) to compromise
the confidentiality and integrity of the affected device.
CVSS:4.0/AV:A/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:L/U:Amber
Productos afectados
NETGEAR · MR60NETGEAR · MR70NETGEAR · MR90NETGEAR · MS60NETGEAR · MS70NETGEAR · MS90NETGEAR · RAX20NETGEAR · RAX200NETGEAR · RAX35NETGEAR · RAX35v2NETGEAR · RAX41NETGEAR · RAX41v2NETGEAR · RAX42NETGEAR · RAX42v2NETGEAR · RAX43NETGEAR · RAX43v2NETGEAR · RAX45NETGEAR · RAX49SNETGEAR · RAX50NETGEAR · RAX50v2NETGEAR · RAX54SNETGEAR · RAX54Sv2NETGEAR · RAX80NETGEAR · RAXE500NETGEAR · RS700NETGEAR · XR1000NETGEAR · XR1000v2Referencias
https://kb.netgear.com/000070887/August-2026-NETGEAR-Security-Advisoryhttps://www.netgear.com/support/product/mr60/https://www.netgear.com/support/product/mr70/https://www.netgear.com/support/product/mr90/https://www.netgear.com/support/product/ms60/https://www.netgear.com/support/product/ms70/https://www.netgear.com/support/product/ms90/https://www.netgear.com/support/product/rax20/https://www.netgear.com/support/product/rax200/https://www.netgear.com/support/product/rax35/https://www.netgear.com/support/product/rax35v2/https://www.netgear.com/support/product/rax41/