CVE-2026-0410

Severity CVSS v4.0:
LOW
Type:
CWE-20 Input Validation
Publication date:
09/06/2026
Last modified:
23/07/2026

Description

Authenticated administrators connected to the local network can gain <br /> elevated access to the router and make unauthorized changes to router <br /> software and functionality.

Vulnerable products and versions

CPE From Up to
cpe:2.3:o:netgear:r7000_firmware:*:*:*:*:*:*:*:* 1.0.11.216 (excluding)
cpe:2.3:h:netgear:r7000:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax20_firmware:*:*:*:*:*:*:*:* 1.0.18.144 (excluding)
cpe:2.3:h:netgear:rax20:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax35v2_firmware:*:*:*:*:*:*:*:* 1.0.16.132 (excluding)
cpe:2.3:h:netgear:rax35v2:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax41_firmware:*:*:*:*:*:*:*:* 1.0.16.132 (excluding)
cpe:2.3:h:netgear:rax41:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax41v2_firmware:*:*:*:*:*:*:*:* 1.1.4.28 (excluding)
cpe:2.3:h:netgear:rax41v2:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax42_firmware:*:*:*:*:*:*:*:* 1.0.16.132 (excluding)
cpe:2.3:h:netgear:rax42:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax42v2_firmware:*:*:*:*:*:*:*:* 1.1.4.28 (excluding)
cpe:2.3:h:netgear:rax42v2:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax43_firmware:*:*:*:*:*:*:*:* 1.0.16.132 (excluding)