← volver
CVE-2026-0414

Insufficient Input Validation Allows Unauthorized Modification of Router Software in certain NETGEAR Routers

CVSS 4.3 MEDIUMEPSS 0.2%CWE-94
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.3EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
09 jun 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Insufficient input validation vulnerability in the listed NETGEAR models allows authenticated administrators connected to the local network to make unauthorized modification of router software and functionality.
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:U
Productos afectados
NETGEAR · RBE970

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →