ZeroHour

CVE-2026-0405

CVSS 4.0
6.1 medium
EPSS
<1%p26
Published
()
Modified
Description

An authentication bypass vulnerability in NETGEAR Orbi devices allows users connected to the local network to access the router web interface as an admin.

Vendors
netgear
Products
cbr750 firmware, nbr750 firmware, rbe370 firmware, rbe371 firmware, rbe372 firmware, rbe373 firmware, rbe374 firmware, rbe770 firmware, rbe771 firmware, rbe772 firmware, rbe773 firmware, rbe970 firmware
Weakness
CWE-287
Vector
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amber

In the news

No ingested article mentions this CVE yet.