Vulnerabilidad en RBE970 de NETGEAR (CVE-2026-0411)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
Una vulnerabilidad de revelación de información en los satélites NETGEAR Orbi podría permitir a un usuario conectado a su red obtener acceso de administrador al router Orbi. Los modelos NETGEAR listados se ven afectados por esta vulnerabilidad.<br />
<br />
Los sistemas WiFi Orbi sin dispositivos satélite no se ven afectados por este problema.
Impacto
Puntuación base 4.0
4.20
Gravedad 4.0
MEDIA
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netgear:rbe970_firmware:*:*:*:*:*:*:*:* | 9.13.2.1 (excluyendo) | |
| cpe:2.3:h:netgear:rbe970:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:rbr350_firmware:*:*:*:*:*:*:*:* | 4.4.2.2 (excluyendo) | |
| cpe:2.3:h:netgear:rbr350:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:rbr760_firmware:*:*:*:*:*:*:*:* | 6.3.8.11 (excluyendo) | |
| cpe:2.3:h:netgear:rbr760:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:rbs350_firmware:*:*:*:*:*:*:*:* | 4.4.2.2 (excluyendo) | |
| cpe:2.3:h:netgear:rbs350:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:rbs760_firmware:*:*:*:*:*:*:*:* | 6.3.8.11 (excluyendo) | |
| cpe:2.3:h:netgear:rbs760:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://kb.netgear.com/000070811/June-2026-NETGEAR-Security-Advisory
- https://www.netgear.com/support/product/rbe970/
- https://www.netgear.com/support/product/rbr350/
- https://www.netgear.com/support/product/rbr760/
- https://www.netgear.com/support/product/rbs350/
- https://www.netgear.com/support/product/rbs760/



