CVE-2026-0417: NETGEAR MR60 Firmware
Medium severity, CVSS 4.5. EPSS: 0.2% chance of exploitation in the next 30 days.
Insufficient input validation vulnerability in the listed NETGEAR devices allows authenticated administrators connected to the local network to tamper with the router's integrity.
Affected products
- NETGEAR MR60 Firmware: before 1.1.7.132 (fixed in 1.1.7.132)
- NETGEAR MR70 Firmware: before 1.0.3.28 (fixed in 1.0.3.28)
- NETGEAR MR80 Firmware: before 1.1.7.14 (fixed in 1.1.7.14)
- NETGEAR MS60 Firmware: before 1.1.7.132 (fixed in 1.1.7.132)
- NETGEAR MS70 Firmware: before 1.0.3.28 (fixed in 1.0.3.28)
- NETGEAR MS80 Firmware: before 1.1.7.14 (fixed in 1.1.7.14)
- NETGEAR r6400v2 Firmware: before 1.0.4.128 (fixed in 1.0.4.128)
- NETGEAR r6700v3 Firmware: before 1.0.4.128 (fixed in 1.0.4.128)
- NETGEAR r6900p Firmware: before 1.3.3.152 (fixed in 1.3.3.152)
- NETGEAR r7000 Firmware: before 1.0.11.216 (fixed in 1.0.11.216)
- NETGEAR r7000p Firmware: before 1.3.3.152 (fixed in 1.3.3.152)
- NETGEAR r7960p Firmware: before 1.4.4.92 (fixed in 1.4.4.92)
- NETGEAR r8000p Firmware: before 1.4.4.92 (fixed in 1.4.4.92)
- NETGEAR r8500 Firmware: affected versions not specified
- NETGEAR RAX20 Firmware: before 1.0.18.144 (fixed in 1.0.18.144)
- NETGEAR RAX35V2 Firmware: before 1.0.16.132 (fixed in 1.0.16.132)
- NETGEAR RAX40V2 Firmware: before 1.0.12.118 (fixed in 1.0.12.118)
- NETGEAR RAX41 Firmware: before 1.0.12.118 (fixed in 1.0.12.118)
- NETGEAR RAX42 Firmware: before 1.0.12.118 (fixed in 1.0.12.118)
- NETGEAR RAX43 Firmware: before 1.0.12.120 (fixed in 1.0.12.120)
- NETGEAR RAX45 Firmware: before 1.0.12.118 (fixed in 1.0.12.118)
- NETGEAR RAX48 Firmware: before 1.0.12.118 (fixed in 1.0.12.118)
- NETGEAR RAX50 Firmware: before 1.0.12.120 (fixed in 1.0.12.120)
- NETGEAR RAX50S Firmware: before 1.0.12.120 (fixed in 1.0.12.120)
- NETGEAR RAXE450 Firmware: before 1.0.10.86 (fixed in 1.0.10.86)
- and 2 more
Published 2026-06-09. Last modified 2026-07-23.