CVE-2026-9210: NETGEAR EX3700 Firmware

Medium severity, CVSS 4.5. EPSS: 0.3% chance of exploitation in the next 30 days.

Insufficient input validation vulnerability in the listed NETGEAR models allows authenticated administrators connected to the local network to make unauthorized modification of router software and functionality.

Affected products

  • NETGEAR EX3700 Firmware: before 1.0.0.100 (fixed in 1.0.0.100)
  • NETGEAR EX3800 Firmware: before 1.0.0.100 (fixed in 1.0.0.100)
  • NETGEAR EX6120 Firmware: before 1.0.0.72 (fixed in 1.0.0.72)
  • NETGEAR EX6130 Firmware: before 1.0.0.54 (fixed in 1.0.0.54)
  • NETGEAR MR60 Firmware: before 1.1.7.132 (fixed in 1.1.7.132)
  • NETGEAR MR70 Firmware: before 1.0.3.28 (fixed in 1.0.3.28)
  • NETGEAR MR80 Firmware: before 1.1.7.14 (fixed in 1.1.7.14)
  • NETGEAR MS60 Firmware: before 1.1.7.132 (fixed in 1.1.7.132)
  • NETGEAR MS70 Firmware: before 1.0.3.28 (fixed in 1.0.3.28)
  • NETGEAR MS80 Firmware: before 1.1.7.14 (fixed in 1.1.7.14)
  • NETGEAR r6400v2 Firmware: before 1.0.4.128 (fixed in 1.0.4.128)
  • NETGEAR r6700v3 Firmware: before 1.0.4.128 (fixed in 1.0.4.128)
  • NETGEAR r6900p Firmware: before 1.3.3.152 (fixed in 1.3.3.152)
  • NETGEAR r7000 Firmware: before 1.0.11.216 (fixed in 1.0.11.216)
  • NETGEAR r7000p Firmware: before 1.3.3.152 (fixed in 1.3.3.152)
  • NETGEAR r7960p Firmware: before 1.4.4.92 (fixed in 1.4.4.92)
  • NETGEAR r8000p Firmware: before 1.4.4.92 (fixed in 1.4.4.92)
  • NETGEAR r8500 Firmware: affected versions not specified
  • NETGEAR RAX20 Firmware: before 1.0.18.144 (fixed in 1.0.18.144)
  • NETGEAR RAX35V2 Firmware: before 1.0.12.118 (fixed in 1.0.12.118)
  • NETGEAR RAX40V2 Firmware: before 1.0.12.118 (fixed in 1.0.12.118)
  • NETGEAR RAX41 Firmware: before 1.0.12.118 (fixed in 1.0.12.118)
  • NETGEAR RAX42 Firmware: before 1.0.12.118 (fixed in 1.0.12.118)
  • NETGEAR RAX43 Firmware: before 1.0.12.120 (fixed in 1.0.12.120)
  • NETGEAR RAX45 Firmware: before 1.0.12.118 (fixed in 1.0.12.118)
  • and 6 more

Published 2026-06-09. Last modified 2026-07-23.