CVE-2026-11814

EUVD-2026-56188
A command injection vulnerability in the listed NETGEAR models allows a network-adjacent attacker with the ability to intercept and modify local network traffic (attacker-in-the-middle) to compromise the confidentiality and integrity of the affected device. This issue is limited to certain region-specific SKUs.
Command Injection
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
6.8 MEDIUM
ADJACENT_NETWORK
HIGH
NONE
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 58.43%
Affected Products (NVD)
VendorProductVersion
netgearbe9300_firmware
𝑥
< 1.0.1.84
netgearmr60_firmware
𝑥
< 1.1.8.142
netgearms60_firmware
𝑥
< 1.1.8.142
netgearr6700ax_firmware
𝑥
< 1.0.18.164
netgearrax10_firmware
𝑥
< 1.0.5.50
netgearrax120_firmware
𝑥
< 1.2.10.56
netgearrax120v2_firmware
𝑥
< 1.2.10.56
netgearrax20_firmware
𝑥
< 1.0.17.142
netgearrax28_firmware
𝑥
< 1.0.14.108
netgearrax29_firmware
𝑥
< 1.0.14.108
netgearrax30_firmware
𝑥
< 1.0.14.108
netgearrax36s_firmware
𝑥
< 1.0.5.50
netgearrax43_firmware
𝑥
< 1.0.17.142
netgearrax45_firmware
𝑥
< 1.0.17.142
netgearrax50_firmware
𝑥
< 1.0.17.142
netgearrax70_firmware
𝑥
< 1.0.19.172
netgearrbr760_firmware
𝑥
< 6.3.8.11
netgearrbs760_firmware
𝑥
< 6.3.8.11
netgearrs100_firmware
𝑥
< 1.0.1.80
netgearrs200_firmware
𝑥
< 1.0.1.90
netgearrs280_firmware
𝑥
< 1.0.1.90
netgearrs300_firmware
𝑥
< 1.0.1.90
netgearrs500_firmware
𝑥
< 1.0.1.90
netgearrs600_firmware
𝑥
< 1.0.1.90
netgearrs70_firmware
𝑥
< 1.0.1.80
netgearrs90_firmware
𝑥
< 1.0.1.80
𝑥
= Vulnerable software versions