CVE-2026-0404: NETGEAR RBR750 Firmware
High severity, CVSS 8.0. EPSS: 1.1% chance of exploitation in the next 30 days.
An insufficient input validation vulnerability in NETGEAR Orbi devices' DHCPv6 functionality allows network adjacent attackers authenticated over WiFi or on LAN to execute OS command injections on the router. DHCPv6 is not enabled by default.
Affected products
- NETGEAR RBR750 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
- NETGEAR RBR840 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
- NETGEAR RBR850 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
- NETGEAR RBR860 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
- NETGEAR RBRE950 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
- NETGEAR RBRE960 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
- NETGEAR RBS750 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
- NETGEAR RBS840 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
- NETGEAR RBS850 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
- NETGEAR RBS860 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
- NETGEAR RBSE950 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
- NETGEAR RBSE960 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
Published 2026-01-13. Last modified 2026-06-17.