CVE-2026-0403
An insufficient input validation vulnerability in NETGEAR Orbi routers allows attackers connected to the router's LAN to execute OS command injections.
Published:Jan 13, 2026
Last Modified:Apr 18, 2026
EPS:Jan 13, 2026
EPSS Score:0.00081
CVSS Score:8
Affected Products
Vendor
Product
Action
Vendor
Netgear
Product
Rbe970
Netgear
Rbe970
Vendor
Netgear
Product
Rbe970 Firmware
Netgear
Rbe970 Firmware
Vendor
Netgear
Product
Rbe971
Netgear
Rbe971
Vendor
Netgear
Product
Rbe971 Firmware
Netgear
Rbe971 Firmware
Vendor
Netgear
Product
Rbr750
Netgear
Rbr750
Vendor
Netgear
Product
Rbr750 Firmware
Netgear
Rbr750 Firmware
Vendor
Netgear
Product
Rbr850
Netgear
Rbr850
Vendor
Netgear
Product
Rbr850 Firmware
Netgear
Rbr850 Firmware
Vendor
Netgear
Product
Rbr860
Netgear
Rbr860
Vendor
Netgear
Product
Rbr860 Firmware
Netgear
Rbr860 Firmware
Vendor
Netgear
Product
Rbre960
Netgear
Rbre960
Vendor
Netgear
Product
Rbre960 Firmware
Netgear
Rbre960 Firmware
Vendor
Netgear
Product
Rbs750
Netgear
Rbs750
Vendor
Netgear
Product
Rbs750 Firmware
Netgear
Rbs750 Firmware
Vendor
Netgear
Product
Rbs850
Netgear
Rbs850
Vendor
Netgear
Product
Rbs850 Firmware
Netgear
Rbs850 Firmware
Vendor
Netgear
Product
Rbs860
Netgear
Rbs860
Vendor
Netgear
Product
Rbs860 Firmware
Netgear
Rbs860 Firmware
Vendor
Netgear
Product
Rbse960
Netgear
Rbse960
Vendor
Netgear
Product
Rbse960 Firmware
Netgear
Rbse960 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
