← לוח פגיעויות

CVE-2026-0417

בינונית 4.5

תיאור (מקור, אנגלית)

Insufficient input validation vulnerability in the listed NETGEAR devices allows authenticated administrators connected to the local network to tamper with the router's integrity.

מדדים

CVSS 3.1
4.5 (MEDIUM) מקור הציון: NVD CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
CVSS 4.0
4.3 (MEDIUM) מקור הציון: CNA CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:D/RE:L/U:Amber
EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-9/8/2026
CWE
CWE-20

מוצרים מושפעים

netgear: mr60 firmware; netgear: mr60; netgear: mr70 firmware; netgear: mr70; netgear: mr80 firmware; netgear: mr80; netgear: ms60 firmware; netgear: ms60; netgear: ms70 firmware; netgear: ms70; netgear: ms80 firmware; netgear: ms80; netgear: r6400v2 firmware; netgear: r6400v2; netgear: r6700v3 firmware

קישורים