CVE-2026-11737

Summary

Insufficient input validation vulnerability in the listed NETGEAR models allows authenticated administrators connected to the local network to make unauthorized modification to the device software and functionality.

Affected Software

VendorProductVersion RangeStatus
NETGEARRAX200 < V1.0.18.144affected
NETGEARRAX410 < V1.1.6.36affected
NETGEARRAX41v20 < V1.1.6.36affected
NETGEARRAX420 < V1.1.6.36affected
NETGEARRAX42v20 < V1.1.6.36affected
NETGEARRAX430 < V1.1.6.36affected
NETGEARRAX43v20 < V1.1.6.36affected
NETGEARRAX450 < V1.0.17.142affected
NETGEARRAX49S0 < V1.1.6.36affected
NETGEARRAX500 < V1.1.6.36affected
NETGEARRAX50v20 < V1.1.6.36affected
NETGEARRAX54S0 < V1.1.6.36affected
NETGEARRAX54Sv20 < V1.1.6.36affected

Weaknesses

  • CWE-20: CWE-20 Improper input validation

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References