CVE-2016-11055: NETGEAR CM400 Firmware
Medium severity, CVSS 4.3. EPSS: 0.3% chance of exploitation in the next 30 days.
Certain NETGEAR devices are affected by CSRF. This affects CM400 before 2017-01-11, CM600 before 2017-01-11, D1500 before 2017-01-11, D500 before 2017-01-11, DST6501 before 2017-01-11, JNR1010v1 before 2017-01-11, JWNR2000Tv3 before 2017-01-11, JWNR2010v3 before 2017-01-11, PLW1000 before 2017-01-11, PLW1010 before 2017-01-11, WNR500 before 2017-01-11, WNR612v3 before 2017-01-11, N450 before 2017-01-11, and CG3000Dv2 before 2017-01-11.
Affected products
- NETGEAR CM400 Firmware: before 2017-01-11 (fixed in 2017-01-11)
- NETGEAR CM600 Firmware: before 2017-01-11 (fixed in 2017-01-11)
- NETGEAR d1500 Firmware: before 1.0.0.20 (fixed in 1.0.0.20)
- NETGEAR d500 Firmware: before 2017-01-11 (fixed in 2017-01-11)
- NETGEAR DST6501 Firmware: before 1.0.0.36 (fixed in 1.0.0.36)
- NETGEAR JNR1010 Firmware: before 2017-01-11 (fixed in 2017-01-11)
- NETGEAR JWNR2000T Firmware: before 2017-01-11 (fixed in 2017-01-11)
- NETGEAR JWNR2010 Firmware: before 2017-01-11 (fixed in 2017-01-11)
- NETGEAR n450 CG3000D Firmware: before 2017-01-11 (fixed in 2017-01-11)
- NETGEAR PLW1000 Firmware: before 1.0.0.22 (fixed in 1.0.0.22)
- NETGEAR PLW1010 Firmware: before 2017-01-11 (fixed in 2017-01-11)
- NETGEAR WNR500 Firmware: before 2017-01-11 (fixed in 2017-01-11)
- NETGEAR WNR612 Firmware: before 2017-01-11 (fixed in 2017-01-11)
Published 2020-04-28. Last modified 2026-06-17.