CVE-2026-3088: NETGEAR RBE970 Firmware
Medium severity, CVSS 6.5. EPSS: 0.4% chance of exploitation in the next 30 days.
Unauthenticated users on the local network can cause the router to become unavailable by sending specially crafted requests.
Affected products
- NETGEAR RBE970 Firmware: before 9.10.1.4 (fixed in 9.10.1.4)
- NETGEAR RBE971 Firmware: before 9.10.1.4 (fixed in 9.10.1.4)
- NETGEAR RBR860 Firmware: before 7.2.7.15 (fixed in 7.2.7.15)
- NETGEAR RBRE950 Firmware: before 7.2.7.15 (fixed in 7.2.7.15)
- NETGEAR RBRE960 Firmware: before 7.2.7.15 (fixed in 7.2.7.15)
- NETGEAR RBS860 Firmware: before 7.2.7.15 (fixed in 7.2.7.15)
- NETGEAR RBSE950 Firmware: before 7.2.7.15 (fixed in 7.2.7.15)
- NETGEAR RBSE960 Firmware: before 7.2.7.15 (fixed in 7.2.7.15)
Published 2026-06-09. Last modified 2026-07-23.