CVE-2026-0418: NETGEAR CBR750 Firmware
Medium severity, CVSS 4.5. EPSS: 0.2% chance of exploitation in the next 30 days.
Insufficient configuration management in the listed devices allows authenticated administrators connected to the local network to tamper with the system.
Affected products
- NETGEAR CBR750 Firmware: before 4.6.14.4 (fixed in 4.6.14.4)
- NETGEAR EX6120 Firmware: affected versions not specified
- NETGEAR EX6130 Firmware: affected versions not specified
- NETGEAR MR60 Firmware: before 1.1.7.128 (fixed in 1.1.7.128)
- NETGEAR MR70 Firmware: before 1.0.3.28 (fixed in 1.0.3.28)
- NETGEAR MR80 Firmware: before 1.1.7.6 (fixed in 1.1.7.6)
- NETGEAR MS60 Firmware: before 1.1.7.128 (fixed in 1.1.7.128)
- NETGEAR MS70 Firmware: before 1.0.3.28 (fixed in 1.0.3.28)
- NETGEAR MS80 Firmware: before 1.1.7.6 (fixed in 1.1.7.6)
- NETGEAR RAX15 Firmware: affected versions not specified
- NETGEAR RAX200 Firmware: affected versions not specified
- NETGEAR RAX20 Firmware: affected versions not specified
- NETGEAR RAX35V2 Firmware: before 1.0.11.112 (fixed in 1.0.11.112)
- NETGEAR RAX38V2 Firmware: before 1.0.11.112 (fixed in 1.0.11.112)
- NETGEAR RAX40V2 Firmware: before 1.0.11.112 (fixed in 1.0.11.112)
- NETGEAR RAX42 Firmware: before 1.0.11.112 (fixed in 1.0.11.112)
- NETGEAR RAX43 Firmware: before 1.0.11.112 (fixed in 1.0.11.112)
- NETGEAR RAX45 Firmware: before 1.0.11.112 (fixed in 1.0.11.112)
- NETGEAR RAX48 Firmware: before 1.0.11.112 (fixed in 1.0.11.112)
- NETGEAR RAX50 Firmware: before 1.0.11.112 (fixed in 1.0.11.112)
- NETGEAR RAX50S Firmware: before 1.0.11.112 (fixed in 1.0.11.112)
- NETGEAR RAX75 Firmware: affected versions not specified
- NETGEAR RAX80 Firmware: affected versions not specified
- NETGEAR RAXE450 Firmware: before 1.0.10.86 (fixed in 1.0.10.86)
- NETGEAR RAXE500 Firmware: before 1.0.10.86 (fixed in 1.0.10.86)
- and 10 more
Published 2026-06-09. Last modified 2026-07-23.