CVE-2026-0403: NETGEAR RBE970 Firmware

High severity, CVSS 8.0. EPSS: 0.3% chance of exploitation in the next 30 days.

An insufficient input validation vulnerability in NETGEAR Orbi routers allows attackers connected to the router's LAN to execute OS command injections.

Affected products

  • NETGEAR RBE970 Firmware: before 9.10.0.2 (fixed in 9.10.0.2)
  • NETGEAR RBE971 Firmware: before 9.10.0.2 (fixed in 9.10.0.2)
  • NETGEAR RBR750 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBR850 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBR860 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBRE960 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBS750 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBS850 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBS860 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBSE960 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)

Published 2026-01-13. Last modified 2026-06-17.