cbcvebase.
CVE-2026-0410
published 2026-06-09

CVE-2026-0410: Authenticated administrators connected to the local network can gain elevated access to the router and make unauthorized changes to router software and…

PriorityP422medium4.5CVSS 3.1
AVAACLPRHUINSUCNIHAN
EPSS
0.22%
12.2th percentile
Authenticated administrators connected to the local network can gain elevated access to the router and make unauthorized changes to router software and functionality.

Affected

39 ranges· showing 25
VendorProductVersion rangeFixed in
netgearr7000< V1.0.11.216V1.0.11.216
netgearr7000_firmware< 1.0.11.2161.0.11.216
netgearrax20< V1.0.18.144V1.0.18.144
netgearrax20_firmware< 1.0.18.1441.0.18.144
netgearrax35v2< V1.0.16.132V1.0.16.132
netgearrax35v2_firmware< 1.0.16.1321.0.16.132
netgearrax41< V1.0.16.132V1.0.16.132
netgearrax41_firmware< 1.0.16.1321.0.16.132
netgearrax41v2< V1.1.4.28V1.1.4.28
netgearrax41v2_firmware< 1.1.4.281.1.4.28
netgearrax42< V1.0.16.132V1.0.16.132
netgearrax42_firmware< 1.0.16.1321.0.16.132
netgearrax42v2< V1.1.4.28V1.1.4.28
netgearrax42v2_firmware< 1.1.4.281.1.4.28
netgearrax43< V1.0.16.132V1.0.16.132
netgearrax43_firmware< 1.0.16.1321.0.16.132
netgearrax43v2< V1.1.4.28V1.1.4.28
netgearrax43v2_firmware< 1.1.4.281.1.4.28
netgearrax45< V1.0.16.132V1.0.16.132
netgearrax45_firmware< 1.0.16.1321.0.16.132
netgearrax49s< V1.1.4.28V1.1.4.28
netgearrax49s_firmware< 1.1.4.281.1.4.28
netgearrax50< V1.0.16.132V1.0.16.132
netgearrax50_firmware< 1.0.16.1321.0.16.132
netgearrax50s< V1.0.16.132V1.0.16.132

CVSS provenance

nvdv3.14.5MEDIUMCVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
nvdv4.01.9LOWCVSS:4.0/AV:A/AC:H/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:D/RE:L/U:Amber
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.