CVE-2025-44652: NETGEAR RAX30 Firmware

High severity, CVSS 7.5. EPSS: 0.6% chance of exploitation in the next 30 days.

In Netgear RAX30 V1.0.10.94_3, the USERLIMIT_GLOBAL option is set to 0 in multiple bftpd-related configuration files. This can cause DoS attacks when unlimited users are connected.

Affected products

  • NETGEAR RAX30 Firmware: version 1.0.10.94_3 only

Published 2025-07-21. Last modified 2026-06-17.