CVE-2026-11814

Summary

A command injection vulnerability in the listed NETGEAR models allows a network-adjacent attacker with the ability to intercept and modify local network traffic (attacker-in-the-middle) to compromise the confidentiality and integrity of the affected device. This issue is limited to certain region-specific SKUs.

Affected Software

VendorProductVersion RangeStatus
NETGEARBE93000 < V1.0.1.84affected
NETGEARMR600 < V1.1.8.142affected
NETGEARMS600 < V1.1.8.142affected
NETGEARR6700AX0 < V1.0.18.164affected
NETGEARRAX100 < V1.0.5.50affected
NETGEARRAX1200 < V1.2.10.56affected
NETGEARRAX120v20 < V1.2.10.56affected
NETGEARRAX200 < V1.0.17.142affected
NETGEARRAX280 < V1.0.14.108affected
NETGEARRAX290 < V1.0.14.108affected
NETGEARRAX300 < V1.0.14.108affected
NETGEARRAX36S0 < V1.0.5.50affected
NETGEARRAX430 < V1.0.17.142affected
NETGEARRAX450 < V1.0.17.142affected
NETGEARRAX500 < V1.0.17.142affected
NETGEARRAX700 < V1.0.19.172affected
NETGEARRBR7600 < V6.3.8.11affected
NETGEARRBS7600 < V6.3.8.11affected
NETGEARRS1000 < V1.0.1.80affected
NETGEARRS2000 < V1.0.1.90affected
NETGEARRS2800 < V1.0.1.90affected
NETGEARRS3000 < V1.0.1.90affected
NETGEARRS5000 < V1.0.1.90affected
NETGEARRS6000 < V1.0.1.90affected
NETGEARRS700 < V1.0.1.80affected
NETGEARRS900 < V1.0.1.80affected

Weaknesses

  • CWE-295: CWE-295 Improper certificate validation

References