CVE-2026-11739
unknown
CVSS v3
—
CVSS v4 NEW
4.9
VIR risk
—
Description
A command injection vulnerability in certain affected NETGEAR Nighthawk devices allows a network-adjacent attacker with the ability to intercept and modify local network traffic (attacker in the middle) to compromise the confidentiality and integrity of the affected device.
Predictions
Exploit likelihood
20%
Patch ETA
—
Heuristic predictions, AS-IS, for prioritization only.
Mitigations
No mitigations published for this CVE yet.
The vendor-content worker queues fetches as references arrive (check back in a few minutes). Or — if you've already worked around this in production — publish your fix to the community-verified tier.
Propose a mitigation on Community Mitigations published via the community go through AI scoring + 2 human reviewers + 7-day silent objection window before landing here withsource_tier=community-verified.
References
- https://www.netgear.com/support/product/mr60/
- https://www.netgear.com/support/product/mr70/
- https://www.netgear.com/support/product/ms90/
- https://www.netgear.com/support/product/mr90/
- https://www.netgear.com/support/product/rax20/
- https://www.netgear.com/support/product/rax35/
- https://www.netgear.com/support/product/rax200/
- https://www.netgear.com/support/product/ms60/
- https://www.netgear.com/support/product/rax41/
- https://www.netgear.com/support/product/ms70/
- https://www.netgear.com/support/product/rax41v2/
- https://www.netgear.com/support/product/rax35v2/
- https://www.netgear.com/support/product/rax42/
- https://www.netgear.com/support/product/rax42v2/
- https://www.netgear.com/support/product/rax43/
- https://www.netgear.com/support/product/rax49s/
- https://www.netgear.com/support/product/rax50/
- https://www.netgear.com/support/product/rax43v2/
- https://www.netgear.com/support/product/rax50v2/
- https://www.netgear.com/support/product/rax45/
- https://www.netgear.com/support/product/raxe500/
- https://www.netgear.com/support/product/rax80/
- https://www.netgear.com/support/product/xr1000/
- https://www.netgear.com/support/product/rs700/
- https://www.netgear.com/support/product/xr1000v2/
CWEs
CWE-78
Community-verified mitigations for this CVE will appear above when contributors publish them.
Verify integrity in audit chain (admin only). AS-IS.