CVE-2026-0405: NETGEAR CBR750 Firmware
High severity, CVSS 7.8. EPSS: 0.4% chance of exploitation in the next 30 days.
An authentication bypass vulnerability in NETGEAR Orbi devices allows users connected to the local network to access the router web interface as an admin.
Affected products
- NETGEAR CBR750 Firmware: before 4.6.14.8 (fixed in 4.6.14.8)
- NETGEAR NBR750 Firmware: before 4.6.15.14 (fixed in 4.6.15.14)
- NETGEAR RBE370 Firmware: before 12.1.3.11 (fixed in 12.1.3.11)
- NETGEAR RBE371 Firmware: before 12.1.3.11 (fixed in 12.1.3.11)
- NETGEAR RBE372 Firmware: before 12.1.3.11 (fixed in 12.1.3.11)
- NETGEAR RBE373 Firmware: before 12.1.3.11 (fixed in 12.1.3.11)
- NETGEAR RBE374 Firmware: before 12.1.3.11 (fixed in 12.1.3.11)
- NETGEAR RBE770 Firmware: before 10.5.20.7 (fixed in 10.5.20.7)
- NETGEAR RBE771 Firmware: before 10.5.20.7 (fixed in 10.5.20.7)
- NETGEAR RBE772 Firmware: before 10.5.20.7 (fixed in 10.5.20.7)
- NETGEAR RBE773 Firmware: before 10.5.20.7 (fixed in 10.5.20.7)
- NETGEAR RBE970 Firmware: before 9.13.2.1 (fixed in 9.13.2.1)
- NETGEAR RBE971 Firmware: before 9.13.2.1 (fixed in 9.13.2.1)
- NETGEAR RBR750 Firmware: before 7.2.8.2 (fixed in 7.2.8.2)
- NETGEAR RBR840 Firmware: before 7.2.8.2 (fixed in 7.2.8.2)
- NETGEAR RBR850 Firmware: before 7.2.8.2 (fixed in 7.2.8.2)
- NETGEAR RBR860 Firmware: before 7.2.8.2 (fixed in 7.2.8.2)
- NETGEAR RBRE950 Firmware: before 7.2.8.2 (fixed in 7.2.8.2)
- NETGEAR RBRE960 Firmware: before 7.2.8.2 (fixed in 7.2.8.2)
- NETGEAR RBS750 Firmware: before 7.2.8.2 (fixed in 7.2.8.2)
- NETGEAR RBS840 Firmware: before 7.2.8.2 (fixed in 7.2.8.2)
- NETGEAR RBS850 Firmware: before 7.2.8.2 (fixed in 7.2.8.2)
- NETGEAR RBS860 Firmware: before 7.2.8.2 (fixed in 7.2.8.2)
- NETGEAR RBSE950 Firmware: before 7.2.8.2 (fixed in 7.2.8.2)
- NETGEAR RBSE960 Firmware: before 7.2.8.2 (fixed in 7.2.8.2)
Published 2026-01-13. Last modified 2026-06-17.