CVE-2026-0415: NETGEAR RBE970 Firmware

Medium severity, CVSS 4.5. EPSS: 0.2% chance of exploitation in the next 30 days.

Insufficient input validation vulnerability in the listed NETGEAR models allows authenticated administrators connected to the local network to make unauthorized modification of router software and functionality.

Affected products

  • NETGEAR RBE970 Firmware: before 9.12.4.9 (fixed in 9.12.4.9)
  • NETGEAR RBR750 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBR840 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBR850 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBR860 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBRE950 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBRE960 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBS750 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBS840 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBS850 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBS860 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBSE950 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBSE960 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)

Published 2026-06-09. Last modified 2026-07-23.