Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en modelos de NETGEAR (CVE-2026-9212)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Autenticación y validación de entrada insuficientes en los modelos NETGEAR listados; permiten a los usuarios conectados a la red local ejecutar comandos que afectan a la confidencialidad del producto o cambiar ciertas configuraciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:lbr1020_firmware:*:*:*:*:*:*:*:* 2.6.4.60 (excluyendo)
cpe:2.3:h:netgear:lbr1020:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:lbr20_firmware:*:*:*:*:*:*:*:* 2.7.6.8 (excluyendo)
cpe:2.3:h:netgear:lbr20:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6700ax_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:r6700ax:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r7800_firmware:*:*:*:*:*:*:*:* 1.0.4.96 (excluyendo)
cpe:2.3:h:netgear:r7800:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r9000_firmware:*:*:*:*:*:*:*:* 1.0.6.46 (excluyendo)
cpe:2.3:h:netgear:r9000:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax10_firmware:*:*:*:*:*:*:*:* 1.0.5.50 (excluyendo)
cpe:2.3:h:netgear:rax10:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax120_firmware:*:*:*:*:*:*:*:* 1.2.10.56 (excluyendo)
cpe:2.3:h:netgear:rax120:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax120:1.0:*:*:*:*:*:*:*