Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios routers de NETGEAR (CVE-2026-9210)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Vulnerabilidad de validación de entrada insuficiente en los modelos NETGEAR listados permite a los administradores autenticados conectados a la red local realizar modificaciones no autorizadas del software y la funcionalidad del router.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:ex3700_firmware:*:*:*:*:*:*:*:* 1.0.0.100 (excluyendo)
cpe:2.3:h:netgear:ex3700:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:ex3800_firmware:*:*:*:*:*:*:*:* 1.0.0.100 (excluyendo)
cpe:2.3:h:netgear:ex3800:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:ex6120_firmware:*:*:*:*:*:*:*:* 1.0.0.72 (excluyendo)
cpe:2.3:h:netgear:ex6120:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:ex6130_firmware:*:*:*:*:*:*:*:* 1.0.0.54 (excluyendo)
cpe:2.3:h:netgear:ex6130:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:mr60_firmware:*:*:*:*:*:*:*:* 1.1.7.132 (excluyendo)
cpe:2.3:h:netgear:mr60:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:mr70_firmware:*:*:*:*:*:*:*:* 1.0.3.28 (excluyendo)
cpe:2.3:h:netgear:mr70:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:mr80_firmware:*:*:*:*:*:*:*:* 1.1.7.14 (excluyendo)
cpe:2.3:h:netgear:mr80:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:ms60_firmware:*:*:*:*:*:*:*:* 1.1.7.132 (excluyendo)


Referencias a soluciones, herramientas e información