CVE-2026-9215

Summary

A cross site request forgery (CSRF) vulnerability in the listed NETGEAR models allows an attacker who can leverage social engineering techniques on a router administrator to tamper with router configuration and disrupt router operations with active assistance from the router administrator. There is no confidentiality impact due to this vulnerability.

Affected Software

VendorProductVersion RangeStatus
NETGEARXR10000 < V1.1.0.22affected
NETGEARXR1000v20 < V1.1.0.22affected
NETGEARXR5000 < v2.3.5.152affected

Weaknesses

  • CWE-352: CWE-352 Cross-Site request forgery (CSRF)

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References