Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-11739

PUBLISHED 12.08.2026

CNA: NETGEAR

Command injection vulnerability in some NETGEAR Nighthawk devices

Обновлено: 12.08.2026
A command injection vulnerability in certain affected NETGEAR Nighthawk devices allows a network-adjacent attacker with the ability to intercept and modify local network traffic (attacker in the middle) to compromise the confidentiality and integrity of the affected device.

CWE

Идентификатор Описание
CWE-78 The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

CVSS

Оценка Severity Версия Базовый вектор
4.9 MEDIUM 4.0 CVSS:4.0/AV:A/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:L/U:Amber

EPSS

Вероятность Severity Процентиль ? Дата расчёта
1.05% LOW 61.97 30.08.2026

Доп. Информация

Product Status

MR60
Product: MR60
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.8.142 affected
MR70
Product: MR70
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.4.48 affected
MR90
Product: MR90
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.2.46 affected
MS60
Product: MS60
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.8.142 affected
MS70
Product: MS70
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.4.48 affected
MS90
Product: MS90
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.2.46 affected
RAX20
Product: RAX20
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.17.142 affected
RAX200
Product: RAX200
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.11.148 affected
RAX35
Product: RAX35
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.17.142 affected
RAX35v2
Product: RAX35v2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.17.142 affected
RAX41
Product: RAX41
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.6.36 affected
RAX41v2
Product: RAX41v2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.6.36 affected
RAX42
Product: RAX42
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.6.36 affected
RAX42v2
Product: RAX42v2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.6.36 affected
RAX43
Product: RAX43
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.6.36 affected
RAX43v2
Product: RAX43v2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.6.36 affected
RAX45
Product: RAX45
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.17.142 affected
RAX49S
Product: RAX49S
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.6.36 affected
RAX50
Product: RAX50
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.6.36 affected
RAX50v2
Product: RAX50v2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.6.36 affected
RAX54S
Product: RAX54S
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.6.36 affected
RAX54Sv2
Product: RAX54Sv2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.6.36 affected
RAX80
Product: RAX80
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.11.148 affected
RAXE500
Product: RAXE500
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.2.14.110 affected
RS700
Product: RS700
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.9.6 affected
XR1000
Product: XR1000
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.0.22 affected
XR1000v2
Product: XR1000v2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.0.22 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 11.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.