CVE-2017-18863: NETGEAR WAC120 Firmware

High severity, CVSS 7.1. EPSS: 0.5% chance of exploitation in the next 30 days.

Certain NETGEAR devices are affected by command execution via a PHP form. This affects WN604 3.3.3 and earlier, WNAP210v2 3.5.20.0 and earlier, WNAP320 3.5.20.0 and earlier, WNDAP350 3.5.20.0 and earlier, WNDAP360 3.5.20.0 and earlier, WNDAP620 2.0.11 and earlier, WNDAP660 3.5.20.0 and earlier, WND930 2.0.11 and earlier, and WAC120 2.0.7 and earlier.

Affected products

  • NETGEAR WAC120 Firmware: before 2.0.7 (fixed in 2.0.7)
  • NETGEAR WN604 Firmware: before 3.3.3 (fixed in 3.3.3)
  • NETGEAR WNAP210 Firmware: before 3.5.20.0 (fixed in 3.5.20.0)
  • NETGEAR WNAP320 Firmware: before 3.5.20.0 (fixed in 3.5.20.0)
  • NETGEAR WND930 Firmware: before 2.0.11 (fixed in 2.0.11)
  • NETGEAR WNDAP350 Firmware: before 3.5.20.0 (fixed in 3.5.20.0)
  • NETGEAR WNDAP360 Firmware: before 3.5.20.0 (fixed in 3.5.20.0)
  • NETGEAR WNDAP620 Firmware: before 2.0.11 (fixed in 2.0.11)
  • NETGEAR WNDAP660 Firmware: before 3.5.20.0 (fixed in 3.5.20.0)

Published 2020-04-28. Last modified 2026-06-17.