CVE-2016-11055: NETGEAR CM400 Firmware

Medium severity, CVSS 4.3. EPSS: 0.3% chance of exploitation in the next 30 days.

Certain NETGEAR devices are affected by CSRF. This affects CM400 before 2017-01-11, CM600 before 2017-01-11, D1500 before 2017-01-11, D500 before 2017-01-11, DST6501 before 2017-01-11, JNR1010v1 before 2017-01-11, JWNR2000Tv3 before 2017-01-11, JWNR2010v3 before 2017-01-11, PLW1000 before 2017-01-11, PLW1010 before 2017-01-11, WNR500 before 2017-01-11, WNR612v3 before 2017-01-11, N450 before 2017-01-11, and CG3000Dv2 before 2017-01-11.

Affected products

  • NETGEAR CM400 Firmware: before 2017-01-11 (fixed in 2017-01-11)
  • NETGEAR CM600 Firmware: before 2017-01-11 (fixed in 2017-01-11)
  • NETGEAR d1500 Firmware: before 1.0.0.20 (fixed in 1.0.0.20)
  • NETGEAR d500 Firmware: before 2017-01-11 (fixed in 2017-01-11)
  • NETGEAR DST6501 Firmware: before 1.0.0.36 (fixed in 1.0.0.36)
  • NETGEAR JNR1010 Firmware: before 2017-01-11 (fixed in 2017-01-11)
  • NETGEAR JWNR2000T Firmware: before 2017-01-11 (fixed in 2017-01-11)
  • NETGEAR JWNR2010 Firmware: before 2017-01-11 (fixed in 2017-01-11)
  • NETGEAR n450 CG3000D Firmware: before 2017-01-11 (fixed in 2017-01-11)
  • NETGEAR PLW1000 Firmware: before 1.0.0.22 (fixed in 1.0.0.22)
  • NETGEAR PLW1010 Firmware: before 2017-01-11 (fixed in 2017-01-11)
  • NETGEAR WNR500 Firmware: before 2017-01-11 (fixed in 2017-01-11)
  • NETGEAR WNR612 Firmware: before 2017-01-11 (fixed in 2017-01-11)

Published 2020-04-28. Last modified 2026-06-17.