目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-0418— NETGEAR多款产品 安全漏洞

AI Predicted 5.3 Difficulty: Easy EPSS 0.24% · P16

Possible ATT&CK Techniques 1AI

T1136 · Create Account

Affected Version Matrix 35

ベンダープロダクトVersion Rangeステータス
NETGEARCBR750< v4.6.14.4affected
NETGEAREX6120≤ 1.0.0.72affected
NETGEAREX6130≤ 1.0.0.54affected
NETGEARMR60< V1.1.7.128affected
NETGEARMR70< V1.0.3.28affected
NETGEARMR80< V1.1.7.6affected
NETGEARMS60< V1.1.7.128affected
NETGEARMS70< V1.0.3.28affected
NETGEARMS80< V1.1.7.6affected
NETGEARRAX15≤ 1.0.18.144affected
NETGEARRAX20≤ 1.0.18.144affected
NETGEARRAX200≤ 1.0.11.148affected
NETGEARRAX35v2< V1.0.11.112affected
NETGEARRAX38v2< V1.0.11.112affected
NETGEARRAX40v2< V1.0.11.112affected
NETGEARRAX42< V1.0.11.112affected
NETGEARRAX43< V1.0.11.112affected
NETGEARRAX45< V1.0.11.112affected
NETGEARRAX48< V1.0.11.112affected
NETGEARRAX50< V1.0.11.112affected
NETGEARRAX50S< V1.0.11.112affected
NETGEARRAX75≤ 1.0.11.148affected
NETGEARRAX80≤ 1.0.11.148affected
NETGEARRAXE450< V1.0.10.86affected
NETGEARRAXE500< V1.0.10.86affected
NETGEARRBR750< V4.6.14.3affected
NETGEARRBR840< V4.6.14.3affected
NETGEARRBR850< V4.6.14.3affected
NETGEARRBRE960< V6.3.7.5affected
NETGEARRBS750< V4.6.14.3affected
NETGEARRBS840< V4.6.14.3affected
NETGEARRBS850< V4.6.14.3affected
NETGEARRBSE960< V6.3.7.5affected
NETGEARRS700< V1.0.7.66affected
NETGEARXR1000< v1.0.0.68affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-0418の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Certain NETGEAR devices allow administrators to tamper with system
ソース: CVE Program / CVE List V5
脆弱性説明
Insufficient configuration management in the listed devices allows authenticated administrators connected to the local network to tamper with the system.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/R:U/V:D/RE:L/U:Amber
ソース: CVE Program / CVE List V5
脆弱性タイプ
系统设置或配置在外部可控制
ソース: CVE Program / CVE List V5
脆弱性タイトル
NETGEAR多款产品 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
NETGEAR Rax35等都是美国网件(NETGEAR)公司的一款无线路由器。 NETGEAR多款产品存在安全漏洞,该漏洞源于配置管理不足,可能导致连接到本地网络的经过身份验证的管理员篡改系统。以下产品受到影响:cbr750、ex6120、ex6130、mr60、mr70、mr80、ms60、ms70、ms80、rax15、rax20、rax200、rax35v2、rax38v2、rax40v2、rax42、rax43、rax45、rax48、rax50、rax50s、rax75、rax80、raxe4
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
NETGEARCBR750 0 ~ v4.6.14.4 -
NETGEAREX6120 0 ~ 1.0.0.72 -
NETGEAREX6130 0 ~ 1.0.0.54 -
NETGEARMR60 0 ~ V1.1.7.128 -
NETGEARMR70 0 ~ V1.0.3.28 -
NETGEARMR80 0 ~ V1.1.7.6 -
NETGEARMS60 0 ~ V1.1.7.128 -
NETGEARMS70 0 ~ V1.0.3.28 -
NETGEARMS80 0 ~ V1.1.7.6 -
NETGEARRAX15 0 ~ 1.0.18.144 -
NETGEARRAX20 0 ~ 1.0.18.144 -
NETGEARRAX200 0 ~ 1.0.11.148 -
NETGEARRAX35v2 0 ~ V1.0.11.112 -
NETGEARRAX38v2 0 ~ V1.0.11.112 -
NETGEARRAX40v2 0 ~ V1.0.11.112 -
NETGEARRAX42 0 ~ V1.0.11.112 -
NETGEARRAX43 0 ~ V1.0.11.112 -
NETGEARRAX45 0 ~ V1.0.11.112 -
NETGEARRAX48 0 ~ V1.0.11.112 -
NETGEARRAX50 0 ~ V1.0.11.112 -
NETGEARRAX50S 0 ~ V1.0.11.112 -
NETGEARRAX75 0 ~ 1.0.11.148 -
NETGEARRAX80 0 ~ 1.0.11.148 -
NETGEARRAXE450 0 ~ V1.0.10.86 -
NETGEARRAXE500 0 ~ V1.0.10.86 -
NETGEARRBR750 0 ~ V4.6.14.3 -
NETGEARRBR840 0 ~ V4.6.14.3 -
NETGEARRBR850 0 ~ V4.6.14.3 -
NETGEARRBRE960 0 ~ V6.3.7.5 -
NETGEARRBS750 0 ~ V4.6.14.3 -
NETGEARRBS840 0 ~ V4.6.14.3 -
NETGEARRBS850 0 ~ V4.6.14.3 -
NETGEARRBSE960 0 ~ V6.3.7.5 -
NETGEARRS700 0 ~ V1.0.7.66 -
NETGEARXR1000 0 ~ v1.0.0.68 -

II. CVE-2026-0418の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-0418のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-0418 厂商页面 (35)

Same Patch Batch · NETGEAR · 2026-06-09 · 17 CVEs total

CVE-2026-0412Insufficient input validation vulnerability in NETGEAR JR6150 Web UI
CVE-2026-0414Insufficient Input Validation Allows Unauthorized Modification of Router Software in certa
CVE-2026-0420Missing TLS certificate validation in NETGEAR's ReadyCloud client app
CVE-2026-0415Insufficient input validation vulnerability in certain Orbi routers
CVE-2026-0417Insufficient input validation in certain NETGEAR routers
CVE-2026-0416Improper input validation in certain NETGEAR routers allows unauthorized modification of p
CVE-2026-0410Insufficient input validation in certain NETGEAR routers
CVE-2026-0409Netgear Orbi 370 Series Remote Code Execution vulnerability
CVE-2026-0411A Sensitive Information Disclosure Vulnerability in NETGEAR Orbi Satellites
CVE-2026-0419Insufficient input validation vulnerability in NETGEAR JR6150
CVE-2026-0413Buffer overflow vulnerability in certain NETGEAR Nighthawk routers
CVE-2026-3088Unauthenticated users can disrupt router operation
CVE-2026-9210Certain NETGEAR routers allow authenticated administrators to gain unintended control of t
CVE-2026-9213Insufficient input validation in certain NETGEAR routers
CVE-2026-9211Certain NETGEAR routers allow unauthenticated users to gain control of the router
CVE-2026-9212Insufficient authentication and input validation in certain NETGEAR products

IV. 関連脆弱性

V. CVE-2026-0418へのコメント

まだコメントはありません


コメントを残す