CVE-2026-11739
Severity CVSS v4.0:
MEDIUM
Type:
CWE-78
OS Command Injections
Publication date:
11/08/2026
Last modified:
12/08/2026
Description
A command injection vulnerability in certain affected NETGEAR Nighthawk <br />
devices allows a network-adjacent attacker with the ability to intercept<br />
and modify local network traffic (attacker in the middle) to compromise<br />
the confidentiality and integrity of the affected device.
References to Advisories, Solutions, and Tools
- https://kb.netgear.com/000070887/August-2026-NETGEAR-Security-Advisory
- https://www.netgear.com/support/product/mr60/
- https://www.netgear.com/support/product/mr70/
- https://www.netgear.com/support/product/mr90/
- https://www.netgear.com/support/product/ms60/
- https://www.netgear.com/support/product/ms70/
- https://www.netgear.com/support/product/ms90/
- https://www.netgear.com/support/product/rax20/
- https://www.netgear.com/support/product/rax200/
- https://www.netgear.com/support/product/rax35/
- https://www.netgear.com/support/product/rax35v2/
- https://www.netgear.com/support/product/rax41/
- https://www.netgear.com/support/product/rax41v2/
- https://www.netgear.com/support/product/rax42/
- https://www.netgear.com/support/product/rax42v2/
- https://www.netgear.com/support/product/rax43/
- https://www.netgear.com/support/product/rax43v2/
- https://www.netgear.com/support/product/rax45/
- https://www.netgear.com/support/product/rax49s/
- https://www.netgear.com/support/product/rax50/
- https://www.netgear.com/support/product/rax50v2/
- https://www.netgear.com/support/product/rax80/
- https://www.netgear.com/support/product/raxe500/
- https://www.netgear.com/support/product/rs700/
- https://www.netgear.com/support/product/xr1000/
- https://www.netgear.com/support/product/xr1000v2/


