CVE-2026-11735: NETGEAR r7000 Firmware

Medium severity, CVSS 4.9. EPSS: 0.5% chance of exploitation in the next 30 days.

A stack-based buffer overflow vulnerability affects the listed NETGEAR models allowing an authenticated admin user to make unauthorized modification to the router's software and functionality.

Affected products

  • NETGEAR r7000 Firmware: affected versions not specified
  • NETGEAR RAX20 Firmware: affected versions not specified
  • NETGEAR RAX35V2 Firmware: before 1.0.16.132 (fixed in 1.0.16.132)
  • NETGEAR RAX41 Firmware: affected versions not specified
  • NETGEAR RAX41V2 Firmware: before 1.1.4.28 (fixed in 1.1.4.28)
  • NETGEAR RAX42 Firmware: affected versions not specified
  • NETGEAR RAX42V2 Firmware: before 1.1.4.28 (fixed in 1.1.4.28)
  • NETGEAR RAX43 Firmware: before 1.0.16.132 (fixed in 1.0.16.132)
  • NETGEAR RAX43V2 Firmware: before 1.1.4.28 (fixed in 1.1.4.28)
  • NETGEAR RAX45 Firmware: affected versions not specified
  • NETGEAR RAX49S Firmware: before 1.1.4.28 (fixed in 1.1.4.28)
  • NETGEAR RAX50 Firmware: before 1.0.16.132 (fixed in 1.0.16.132)
  • NETGEAR RAX50S Firmware: before 1.0.16.132 (fixed in 1.0.16.132)
  • NETGEAR RAX50V2 Firmware: before 1.1.4.28 (fixed in 1.1.4.28)
  • NETGEAR RAX54SV2 Firmware: before 1.1.4.28 (fixed in 1.1.4.28)
  • NETGEAR RAX54V2 Firmware: before 1.1.4.28 (fixed in 1.1.4.28)
  • NETGEAR RAXE450 Firmware: affected versions not specified
  • NETGEAR RAXE500 Firmware: before 1.2.14.114 (fixed in 1.2.14.114)
  • NETGEAR XR1000 Firmware: before 1.1.0.22 (fixed in 1.1.0.22)
  • NETGEAR XR1000V2 Firmware: before 1.1.0.22 (fixed in 1.1.0.22)

Published 2026-08-11. Last modified 2026-09-09.