CVE-2026-0404
An insufficient input validation vulnerability in NETGEAR Orbi devices' DHCPv6 functionality allows network adjacent attackers authenticated over WiFi or on LAN to execute OS command injections on the router. DHCPv6 is not enabled by default.
Published:Jan 13, 2026
Last Modified:Apr 18, 2026
EPS:Jan 13, 2026
EPSS Score:0.00149
CVSS Score:8
Affected Products
Vendor
Product
Action
Vendor
Netgear
Product
Rbr750
Netgear
Rbr750
Vendor
Netgear
Product
Rbr750 Firmware
Netgear
Rbr750 Firmware
Vendor
Netgear
Product
Rbr840
Netgear
Rbr840
Vendor
Netgear
Product
Rbr840 Firmware
Netgear
Rbr840 Firmware
Vendor
Netgear
Product
Rbr850
Netgear
Rbr850
Vendor
Netgear
Product
Rbr850 Firmware
Netgear
Rbr850 Firmware
Vendor
Netgear
Product
Rbr860
Netgear
Rbr860
Vendor
Netgear
Product
Rbr860 Firmware
Netgear
Rbr860 Firmware
Vendor
Netgear
Product
Rbre950
Netgear
Rbre950
Vendor
Netgear
Product
Rbre950 Firmware
Netgear
Rbre950 Firmware
Vendor
Netgear
Product
Rbre960
Netgear
Rbre960
Vendor
Netgear
Product
Rbre960 Firmware
Netgear
Rbre960 Firmware
Vendor
Netgear
Product
Rbs750
Netgear
Rbs750
Vendor
Netgear
Product
Rbs750 Firmware
Netgear
Rbs750 Firmware
Vendor
Netgear
Product
Rbs840
Netgear
Rbs840
Vendor
Netgear
Product
Rbs840 Firmware
Netgear
Rbs840 Firmware
Vendor
Netgear
Product
Rbs850
Netgear
Rbs850
Vendor
Netgear
Product
Rbs850 Firmware
Netgear
Rbs850 Firmware
Vendor
Netgear
Product
Rbs860
Netgear
Rbs860
Vendor
Netgear
Product
Rbs860 Firmware
Netgear
Rbs860 Firmware
Vendor
Netgear
Product
Rbse950
Netgear
Rbse950
Vendor
Netgear
Product
Rbse950 Firmware
Netgear
Rbse950 Firmware
Vendor
Netgear
Product
Rbse960
Netgear
Rbse960
Vendor
Netgear
Product
Rbse960 Firmware
Netgear
Rbse960 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
