Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-11814

PUBLISHED 12.08.2026

CNA: NETGEAR

Command injection vulnerability in certain NETGEAR Nighthawk and Orbi routers

Обновлено: 12.08.2026
A command injection vulnerability in the listed NETGEAR models allows a network-adjacent attacker with the ability to intercept and modify local network traffic (attacker-in-the-middle) to compromise the confidentiality and integrity of the affected device. This issue is limited to certain region-specific SKUs.

CWE

Идентификатор Описание
CWE-295 The product does not validate, or incorrectly validates, a certificate.

CVSS

Оценка Severity Версия Базовый вектор
4.9 MEDIUM 4.0 CVSS:4.0/AV:A/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:L/U:Amber

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.83% LOW 54.85 30.08.2026

Доп. Информация

Product Status

BE9300
Product: BE9300
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.1.84 affected
MR60
Product: MR60
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.8.142 affected
MS60
Product: MS60
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.8.142 affected
R6700AX
Product: R6700AX
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.18.164 affected
RAX10
Product: RAX10
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.5.50 affected
RAX120
Product: RAX120
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.2.10.56 affected
RAX120v2
Product: RAX120v2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.2.10.56 affected
RAX20
Product: RAX20
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.17.142 affected
RAX28
Product: RAX28
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.14.108 affected
RAX29
Product: RAX29
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.14.108 affected
RAX30
Product: RAX30
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.14.108 affected
RAX36S
Product: RAX36S
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.5.50 affected
RAX43
Product: RAX43
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.17.142 affected
RAX45
Product: RAX45
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.17.142 affected
RAX50
Product: RAX50
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.17.142 affected
RAX70
Product: RAX70
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.19.172 affected
RBR760
Product: RBR760
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V6.3.8.11 affected
RBS760
Product: RBS760
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V6.3.8.11 affected
RS100
Product: RS100
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.1.80 affected
RS200
Product: RS200
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.1.90 affected
RS280
Product: RS280
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.1.90 affected
RS300
Product: RS300
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.1.90 affected
RS500
Product: RS500
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.1.90 affected
RS600
Product: RS600
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.1.90 affected
RS70
Product: RS70
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.1.80 affected
RS90
Product: RS90
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.1.80 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 12.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.