Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RBE970 de NETGEAR (CVE-2026-0411)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Una vulnerabilidad de revelación de información en los satélites NETGEAR Orbi podría permitir a un usuario conectado a su red obtener acceso de administrador al router Orbi. Los modelos NETGEAR listados se ven afectados por esta vulnerabilidad.<br /> <br /> Los sistemas WiFi Orbi sin dispositivos satélite no se ven afectados por este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:rbe970_firmware:*:*:*:*:*:*:*:* 9.13.2.1 (excluyendo)
cpe:2.3:h:netgear:rbe970:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbr350_firmware:*:*:*:*:*:*:*:* 4.4.2.2 (excluyendo)
cpe:2.3:h:netgear:rbr350:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbr760_firmware:*:*:*:*:*:*:*:* 6.3.8.11 (excluyendo)
cpe:2.3:h:netgear:rbr760:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbs350_firmware:*:*:*:*:*:*:*:* 4.4.2.2 (excluyendo)
cpe:2.3:h:netgear:rbs350:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbs760_firmware:*:*:*:*:*:*:*:* 6.3.8.11 (excluyendo)
cpe:2.3:h:netgear:rbs760:-:*:*:*:*:*:*:*