CVE-2018-21096: NETGEAR WAC120 Firmware

High severity, CVSS 7.4. EPSS: 0.3% chance of exploitation in the next 30 days.

Certain NETGEAR devices are affected by CSRF. This affects WAC120 before 2.1.7, WAC505 before 5.0.5.4, WAC510 before 5.0.5.4, WNAP320 before 3.7.11.4, WNAP210v2 before 3.7.11.4, WNDAP350 before 3.7.11.4, WNDAP360 before 3.7.11.4, WNDAP660 before 3.7.11.4, WNDAP620 before 2.1.7, WND930 before 2.1.5, and WN604 before 3.3.10.

Affected products

  • NETGEAR WAC120 Firmware: before 2.1.7 (fixed in 2.1.7)
  • NETGEAR WAC505 Firmware: before 5.0.5.4 (fixed in 5.0.5.4)
  • NETGEAR WAC510 Firmware: before 5.0.5.4 (fixed in 5.0.5.4)
  • NETGEAR WN604 Firmware: before 3.3.10 (fixed in 3.3.10)
  • NETGEAR WNAP210 Firmware: before 3.7.11.4 (fixed in 3.7.11.4)
  • NETGEAR WNAP320 Firmware: before 3.7.11.4 (fixed in 3.7.11.4)
  • NETGEAR WND930 Firmware: before 2.1.5 (fixed in 2.1.5)
  • NETGEAR WNDAP350 Firmware: before 3.7.11.4 (fixed in 3.7.11.4)
  • NETGEAR WNDAP360 Firmware: before 3.7.11.4 (fixed in 3.7.11.4)
  • NETGEAR WNDAP620 Firmware: before 2.1.7 (fixed in 2.1.7)
  • NETGEAR WNDAP660 Firmware: before 3.7.11.4 (fixed in 3.7.11.4)

Published 2020-04-27. Last modified 2026-06-17.