Empresa AV WiFi doméstico WiFi móvil Soporte técnico

El equipo de seguridad de productos de NETGEAR ha evaluado las siguientes vulnerabilidades de productos y ha proporcionado orientación para abordarlas en la tabla a continuación.

Dado que las actualizaciones de firmware contienen correcciones de seguridad, correcciones de errores y nuevas funciones para sus productos, le recomendamos encarecidamente que habilite las actualizaciones automáticas de firmware en los dispositivos compatibles. Para los productos más antiguos, le aconsejamos que descargue e instale las nuevas actualizaciones de firmware lo antes posible o que siga las instrucciones proporcionadas para los dispositivos que requieren otros pasos de corrección.

CVE-2026-9213 Validación de entrada insuficiente en ciertos routers NETGEAR

 

Una vulnerabilidad en los routers gaming NETGEAR afectados permite a atacantes con la capacidad de interceptar y manipular el tráfico entre el router e Internet, ejecutar código en el dispositivo.

 

Gravedad: MEDIO

Reconocimientos: fluorescent

Productos afectados

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
MR70 Router Nighthawk Mesh WiFi 6 V1.0.4.48
MS70 Satélite adicional Nighthawk Mesh WiFi 6 V1.0.4.48
RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda V1.2.14.114
XR1000 Router Gaming Pro WiFi 6 Nighthawk V1.0.2.86
CVE-2026-9212 Autenticación y validación de entrada insuficientes en ciertos productos NETGEAR

 

La autenticación insuficiente y la validación de entrada en los modelos NETGEAR enumerados permiten que los usuarios conectados a la red local ejecuten comandos que afectan la confidencialidad del producto o cambien determinadas configuraciones.

 

Gravedad: MEDIO

Agradecimientos: ZeroZenx Labs

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
LBR1020 (EoS) Router Orbi 4GX AC1200 de doble banda Mesh WiFi V2.6.4.60
LBR20 Orbi LTE Router WiFi tribanda V2.7.6.8
R6700AX (EoS) Router WiFi 6 AX1800 de 4 flujos EOS
R7800 (EoS) Router WiFi inteligente Nighthawk X4S AC2600 V1.0.4.96
R9000 (EoS) Nighthawk X10 AD7200 Smart WiFi Router V1.0.6.46
RAX10 Router WiFi 6 AX1800 de 4 flujos V1.0.5.50
RAX120 (EoS) Router WiFi Nighthawk AX12 de 12 flujos V1.2.10.56
RAX120v1 (EoS) V1.2.10.56
RAX120v2 Router WiFi Nighthawk AX12 de 12 flujos AX6000 V1.2.10.56
RAX36S Router WiFi Nighthawk AX4 4-Stream AX3000 V1.0.5.50
RAX70 Router WiFi 6 Nighthawk Tri-band AX8 8-Stream AX6600 V1.0.19.172
RAX78 Router WiFi tribanda Nighthawk AX8 8-Stream AX6200 V1.0.19.172
RBR10 (EoS) Router Orbi AC1200 de doble banda Mesh WiFi EOS
RBR20 (EoS) Router WiFi Orbi AC2200 de tres bandas EOS
RBR350 Router Mesh Orbi AX1800 WiFi 6 de doble banda V4.4.2.1
RBR40 (EoS) Router WiFi Orbi AC2200 de tres bandas EOS
RBR50 (EoS) Router WiFi Orbi AC3000 de tres bandas EOS
RBS10 (EoS) Satélite adicional Orbi AC1200 de doble banda Mesh WiFi EOS
RBS20 (EoS) Satélite adicional Orbi AC2200 WiFi tribanda EOS
RBS350 Satélite adicional Orbi AX1800 WiFi 6 de doble banda Mesh V4.4.2.1
RBS40 (EoS) Satélite adicional Orbi AC2200 WiFi tribanda EOS
RBS50 (EoS) Satélite adicional WiFi tribanda AC3000 de Orbi EOS
XR450 (EoS) Router Nighthawk Pro Gaming V2.3.3.136
XR500 (EoS) Router Nighthawk Pro Gaming v2.3.3.136

Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.

CVE-2026-9211 Ciertos routers NETGEAR permiten a usuarios no autenticados tomar el control del router

 

 
Un usuario no autenticado en la red local puede tomar el control del router y realizar cambios no autorizados en su funcionamiento.
 

 

 

Gravedad: MEDIO

Agradecimientos: kaoken

Productos afectados

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
CAX30 Nighthawk AX6 6-Stream WiFi 6 Módem router de cable V2.2.1.4
RAX30 Router WiFi 6 Nighthawk AX5 5-Stream AX2400 V1.0.10.94
RAX5 Router WiFi 6 AX1600 de 4 flujos V1.0.5.34
RAXE300 Router WiFi 6E tribanda Nighthawk AXE7800 V1.0.10.72
CVE-2026-3088 Los usuarios no autenticados pueden interrumpir el funcionamiento del router

 

Los usuarios no autenticados en la red local pueden hacer que el router deje de estar disponible enviando solicitudes especialmente diseñadas.

 

Gravedad: MEDIO

Agradecimientos: fxc233

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
RBE970 Satélite adicional Orbi Quad-band Mesh WiFi 7 V9.10.1.4
RBE971 Router Orbi Quad-band Mesh WiFi 7 V9.10.1.4
RBR860 Router Orbi Mesh WiFi 6 tribanda – Serie 860 V7.2.7.15
RBRE950 Router Orbi Quad-band Mesh WiFi 6E v7.2.7.15
RBRE960 Router Orbi Quad-band Mesh WiFi 6E V7.2.7.15
RBS860 Satélite adicional Orbi Tri-band Mesh WiFi 6 – Serie 860 V7.2.7.15
RBSE950 Satélite adicional Orbi Quad-band Mesh WiFi 6E v7.2.7.15
RBSE960 Satélite adicional Orbi Quad-band Mesh WiFi 6E V7.2.7.15
CVE-2026-9210 Ciertos routers NETGEAR permiten a los administradores autenticados obtener un control no previsto del router

 

La vulnerabilidad de validación de entrada insuficiente en los modelos NETGEAR indicados permite a los administradores autenticados conectados a la red local realizar modificaciones no autorizadas en el software y la funcionalidad del router.

 

Gravedad: MEDIO

Reconocimientos: pjqwudi

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
EX3700 AC750 Extensor de rango WiFi Essentials Edition V1.0.0.100
EX3800 (EoS) AC750 Extensor de rango WiFi Essentials Edition V1.0.0.100
EX6120 Extensor de rango WiFi de doble banda AC1200 V1.0.0.72
EX6130 AC1200 Extensor de rango WiFi V1.0.0.54
MR60 Router Nighthawk Mesh WiFi 6 V1.1.7.132
MR70 Router Nighthawk Mesh WiFi 6 V1.0.3.28
MR80 Router Nighthawk Mesh WiFi 6 tribanda V1.1.7.14
MS60 Satélite adicional Nighthawk Mesh WiFi 6 V1.1.7.132
MS70 Satélite adicional Nighthawk Mesh WiFi 6 V1.0.3.28
MS80 Satélite adicional Nighthawk Mesh WiFi 6 tribanda V1.1.7.14
R6400v2 (EoS) Router WiFi inteligente AC1750 802.11ac de doble banda Gigabit V1.0.4.128
R6700v3 (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1750 V1.0.4.128
R6900P (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1900 V1.3.3.152
R7000 (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1900 V1.0.11.216
R7000P (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC2300 V1.3.3.152
R7960P (EoS) Router WiFi tribanda Nighthawk X6S AC3600 V1.4.4.92
R8000P (EoS) Router WiFi tribanda Nighthawk X6S AC4000 V1.4.4.92
R8500 (EoS) Nighthawk X8 AC5300 Smart WiFi Router EOS
RAX20 (EoS) Router WiFi 6 AX1800 de 4 flujos V1.0.18.144
RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 V1.0.12.118
RAX40v2 Router WiFi Nighthawk AX4 4-Stream V1.0.12.118
RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 V1.0.12.118
RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.12.118
RAX43 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.12.120
RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 V1.0.12.118
RAX48 Router WiFi 6 Nighthawk AX6 6-Stream AX5200 V1.0.12.118
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.12.120
RAX50S Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.12.120
RAXE450 Router WiFi 6E Tribanda Nighthawk AXE10000 V1.0.10.86
RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda V1.0.10.86
XR1000 Router Gaming Pro WiFi 6 Nighthawk V1.0.0.68

Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.

CVE-2026-0409 Vulnerabilidad de ejecución remota de código en Netgear Orbi serie RBE370

Un problema de seguridad de NETGEAR que podría permitir a un atacante con capacidad para interceptar y manipular el tráfico entre el router e Internet ejecutar comandos en su dispositivo cuando el administrador del dispositivo realiza ciertas acciones de administración específicas. Este problema afecta a los dispositivos NETGEAR Orbi de la serie 370 anteriores a V12.1.2.7.

Gravedad: MEDIO

Agradecimientos: ChinaNuke

Productos afectados

Recomendación

NETGEAR recomienda encarecidamente que instale el firmware más reciente lo antes posible.

Problema solucionado en:

Producto Versión corregida
NETGEAR Orbi 370 series (RBE370, RBE371, RBE372, RBE374) V12.1.2.7
CVE-2026-0420 Falta validación del certificado TLS en la aplicación cliente de ReadyCloud de NETGEAR

 

Se encontró una vulnerabilidad de implementación incorrecta de la validación de certificados TLS en la aplicación cliente de ReadyCloud de NETGEAR que podría permitir que un atacante realice ataques de tipo atacante en el medio (MiTM), lo que afecta la confidencialidad del producto. Esta vulnerabilidad afecta a los modelos de NETGEAR enumerados.

 

Gravedad: MEDIO

Agradecimientos: talsonor

Productos afectados

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
RAX120v1 (EoS) V1.2.9.52
RAX120v2 Router WiFi Nighthawk AX12 de 12 flujos AX6000 V1.2.9.52
RAX35 (EoS) Router WiFi 6 Nighthawk AX4 de 4 flujos V1.0.6.106
RAX38 (EoS) Router WiFi Nighthawk AX4 4-Stream AX3000 V1.0.6.106
RAX40 (EoS) Router WiFi Nighthawk AX4 4-Stream V1.0.6.106

Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.

CVE-2026-0419 Vulnerabilidad de validación de entrada insuficiente en NETGEAR JR6150

 

La validación de entrada insuficiente en NETGEAR JR6150 (router WiFi AC750 802.11ac de banda dual Gigabit lanzado en 2014) permite a los usuarios conectados a las redes WiFi locales ejecutar comandos del sistema operativo. NETGEAR JR6150 llegó a la fase de fin de soporte en 2018 y no se planean más actualizaciones de seguridad. NETGEAR recomienda encarecidamente reemplazar estos dispositivos con modelos NETGEAR más nuevos para garantizar la continuidad del soporte de seguridad y las actualizaciones.

Esta vulnerabilidad ha sido identificada mediante emulación de firmware en un entorno de investigación controlado y no ha sido verificada en hardware de producción.

 

Gravedad: MEDIO

Reconocimientos: Security Research Center (SRC) @ Concordia University

Productos afectados

Recomendación

NETGEAR JR6150 ha llegado a la fase de fin de soporte y no se planean más actualizaciones de seguridad. NETGEAR recomienda encarecidamente reemplazar estos dispositivos con modelos NETGEAR más nuevos para garantizar la continuidad del soporte y las actualizaciones de seguridad.

Producto Versión corregida
JR6150 (EoS) Router WiFi AC750 802.11ac de doble banda Gigabit EOS

Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.

CVE-2026-0418 Ciertos dispositivos NETGEAR permiten a los administradores manipular el sistema

 

La gestión de configuración insuficiente en los dispositivos enumerados permite a los administradores autenticados conectados a la red local manipular el sistema.
 

 

 

Gravedad: MEDIO

Agradecimientos: byte_blaster

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
CBR750 Orbi WiFi 6 DOCSIS 3.1 Mesh WiFi Módem router de cable v4.6.14.4
EX6120 (EoS) Extensor de rango WiFi de doble banda AC1200 EOS
EX6130 (EoS) AC1200 Extensor de rango WiFi EOS
MR60 Router Nighthawk Mesh WiFi 6 V1.1.7.128
MR70 Router Nighthawk Mesh WiFi 6 V1.0.3.28
MR80 Router Nighthawk Mesh WiFi 6 tribanda V1.1.7.6
MS60 Satélite adicional Nighthawk Mesh WiFi 6 V1.1.7.128
MS70 Satélite adicional Nighthawk Mesh WiFi 6 V1.0.3.28
MS80 Satélite adicional Nighthawk Mesh WiFi 6 tribanda V1.1.7.6
RAX15(EoS) Router WiFi 6 AX1800 de 4 flujos EOS
RAX20 (EoS) Router WiFi 6 AX1800 de 4 flujos EOS
RAX200 (EoS) Router WiFi Nighthawk Tri-Band AX12 de 12 flujos EOS
RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 V1.0.11.112
RAX38v2 Router WiFi Nighthawk AX4 4-Stream AX3000 V1.0.11.112
RAX40v2 Router WiFi Nighthawk AX4 4-Stream V1.0.11.112
RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.11.112
RAX43 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.11.112
RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 V1.0.11.112
RAX48 Router WiFi 6 Nighthawk AX6 6-Stream AX5200 V1.0.11.112
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.11.112
RAX50S Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.11.112
RAX75 (EoS) Router WiFi 6 Nighthawk AX8 8-Stream AX5700 EOS
RAX80 (EoS) Router WiFi Nighthawk AX8 8-Stream EOS
RAXE450 Router WiFi 6E Tribanda Nighthawk AXE10000 V1.0.10.86
RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda V1.0.10.86
RBR750 Router Orbi WiFi 6 AX4200 V4.6.14.3
RBR840 (EoS) Sistema WiFi 6 de Orbi AX5700 V4.6.14.3
RBR850 Router Orbi WiFi 6 AX6000 V4.6.14.3
RBRE960 Router Orbi Quad-band Mesh WiFi 6E V6.3.7.5
RBS750 Orbi WiFi 6 Add-on Satellite AX4200 V4.6.14.3
RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 V4.6.14.3
RBS850 Orbi WiFi 6 Satellite AX6000 V4.6.14.3
RBSE960 Satélite adicional Orbi Quad-band Mesh WiFi 6E V6.3.7.5
RS700 Router Nighthawk BE19000 WiFi 7 Tri-Band V1.0.7.66
XR1000 Router Gaming Pro WiFi 6 Nighthawk v1.0.0.68

Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.

CVE-2026-0415 Vulnerabilidad de validación de entrada insuficiente en ciertos routers Orbi

 

La vulnerabilidad de validación de entrada insuficiente en los modelos NETGEAR indicados permite a los administradores autenticados conectados a la red local realizar modificaciones no autorizadas en el software y la funcionalidad del router.

 

Gravedad: MEDIO

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
RBE970 Satélite adicional Orbi Quad-band Mesh WiFi 7 V9.12.4.9
RBR750 Router Orbi WiFi 6 AX4200 V7.2.8.5
RBR840 (EoS) Sistema WiFi 6 de Orbi AX5700 V7.2.8.5
RBR850 Router Orbi WiFi 6 AX6000 V7.2.8.5
RBR860 Router Orbi Mesh WiFi 6 tribanda – Serie 860 V7.2.8.5
RBRE950 Router Orbi Quad-band Mesh WiFi 6E V7.2.8.5
RBRE960 Router Orbi Quad-band Mesh WiFi 6E V7.2.8.5
RBS750 Orbi WiFi 6 Add-on Satellite AX4200 V7.2.8.5
RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 V7.2.8.5
RBS850 Orbi WiFi 6 Satellite AX6000 V7.2.8.5
RBS860 Satélite adicional Orbi Tri-band Mesh WiFi 6 – Serie 860 V7.2.8.5
RBSE950 Satélite adicional Orbi Quad-band Mesh WiFi 6E V7.2.8.5
RBSE960 Satélite adicional Orbi Quad-band Mesh WiFi 6E V7.2.8.5

Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.

CVE-2026-0414 La validación de entrada insuficiente permite la modificación no autorizada del software del router en ciertos routers NETGEAR

 

La vulnerabilidad de validación de entrada insuficiente en los modelos NETGEAR indicados permite a los administradores autenticados conectados a la red local realizar modificaciones no autorizadas en el software y la funcionalidad del router.

 

Gravedad: MEDIO

Productos afectados

Recomendación

NETGEAR recomienda encarecidamente que instale el firmware más reciente lo antes posible.

Problema solucionado en:

Producto Versión corregida
RBE970 Satélite adicional Orbi Quad-band Mesh WiFi 7 V9.12.4.9
CVE-2026-0413 Vulnerabilidad de desbordamiento de búfer en ciertos routers NETGEAR Nighthawk

 

Una vulnerabilidad de desbordamiento de búfer debida a una validación de entrada insuficiente en los modelos NETGEAR indicados permite a los administradores autenticados conectados a la red local realizar modificaciones no autorizadas en el software y la funcionalidad del router.

 

Gravedad: MEDIO

Agradecimientos: tmotfl

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
RBE370 Satélite adicional Orbi Dual-band Mesh WiFi 7 V12.1.2.1
RBE770 Satélite adicional Orbi Tri-band Mesh WiFi 7 V10.5.20.10
RBR750 Router Orbi WiFi 6 AX4200 V7.2.8.5
RBR840 (EoS) Sistema WiFi 6 de Orbi AX5700 V7.2.8.5
RBR850 Router Orbi WiFi 6 AX6000 V7.2.8.5
RBR860 Router Orbi Mesh WiFi 6 tribanda – Serie 860 V7.2.8.5
RBRE950 Router Orbi Quad-band Mesh WiFi 6E V7.2.8.5
RBRE960 Router Orbi Quad-band Mesh WiFi 6E V7.2.8.5
RBS750 Orbi WiFi 6 Add-on Satellite AX4200 V7.2.8.5
RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 V7.2.8.5
RBS850 Orbi WiFi 6 Satellite AX6000 V7.2.8.5
RBS860 Satélite adicional Orbi Tri-band Mesh WiFi 6 – Serie 860 V7.2.8.5
RBSE950 Satélite adicional Orbi Quad-band Mesh WiFi 6E V7.2.8.5
RBSE960 Satélite adicional Orbi Quad-band Mesh WiFi 6E V7.2.8.5

Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.

CVE-2026-0412 Vulnerabilidad de validación de entrada insuficiente en la interfaz web de NETGEAR JR6150

 

Vulnerabilidad de validación de entrada insuficiente en NETGEAR JR6150 (router WiFi AC750 802.11ac de banda dual Gigabit lanzado en 2014) que permite a los administradores conectados a la red local realizar modificaciones no autorizadas en el software y la funcionalidad del router. NETGEAR JR6150 alcanzó el estado de fin de soporte en 2018 y ya no recibe actualizaciones de seguridad. NETGEAR recomienda encarecidamente reemplazar estos dispositivos por modelos NETGEAR más nuevos para garantizar la continuidad del soporte de seguridad y las actualizaciones.

Esta vulnerabilidad ha sido identificada mediante emulación de firmware en un entorno de investigación controlado y no ha sido verificada en hardware de producción.

 

Gravedad: MEDIO

Reconocimientos: Security Research Center (SRC) @ Concordia University

Productos afectados

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
JR6150 (EoS) Router WiFi AC750 802.11ac de doble banda Gigabit EOS

Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.

CVE-2026-0417 Validación de entrada insuficiente en ciertos routers NETGEAR

La vulnerabilidad de validación de entrada insuficiente en los dispositivos NETGEAR enumerados permite a los administradores autenticados conectados a la red local alterar la integridad del router.

 

 

Gravedad: MEDIO

Reconocimientos: pjqwudi

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
MR60 Router Nighthawk Mesh WiFi 6 V1.1.7.132
MR70 Router Nighthawk Mesh WiFi 6 V1.0.3.28
MR80 Router Nighthawk Mesh WiFi 6 tribanda V1.1.7.14
MS60 Satélite adicional Nighthawk Mesh WiFi 6 V1.1.7.132
MS70 Satélite adicional Nighthawk Mesh WiFi 6 V1.0.3.28
MS80 Satélite adicional Nighthawk Mesh WiFi 6 tribanda V1.1.7.14
R6400v2 (EoS) Router WiFi inteligente AC1750 802.11ac de doble banda Gigabit V1.0.4.128
R6700v3 (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1750 V1.0.4.128
R6900P (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1900 V1.3.3.152
R7000 (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1900 V1.0.11.216
R7000P (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC2300 V1.3.3.152
R7960P (EoS) Router WiFi tribanda Nighthawk X6S AC3600 V1.4.4.92
R8000P (EoS) Router WiFi tribanda Nighthawk X6S AC4000 V1.4.4.92
R8500 (EoS) Nighthawk X8 AC5300 Smart WiFi Router EOS
RAX20 (EoS) Router WiFi 6 AX1800 de 4 flujos V1.0.18.144
RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000

V1.0.16.132

RAX40v2 Router WiFi Nighthawk AX4 4-Stream V1.0.12.118
RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 V1.0.12.118
RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.12.118
RAX43 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.12.120
RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 V1.0.12.118
RAX48 Router WiFi 6 Nighthawk AX6 6-Stream AX5200 V1.0.12.118
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.12.120
RAX50S Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.12.120
RAXE450 Router WiFi 6E Tribanda Nighthawk AXE10000 V1.0.10.86
RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda V1.0.10.86
XR1000 Router Gaming Pro WiFi 6 Nighthawk V1.0.0.68

Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.

CVE-2026-0416 Validación de entrada incorrecta en ciertos routers NETGEAR permite la modificación no autorizada de la funcionalidad protegida del router

 

Una vulnerabilidad de validación de entrada insuficiente en ciertos modelos de router NETGEAR indicados permite a un administrador autenticado con acceso a la red local enviar entradas manipuladas que eluden las restricciones previstas de la interfaz de administración, lo que resulta en modificaciones no autorizadas del software o la funcionalidad protegidos del router.

 

Gravedad: MEDIO

Agradecimientos: fxc233

Productos afectados

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
RAXE450 Router WiFi 6E Tribanda Nighthawk AXE10000 V1.2.14.114
RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda V1.2.14.114
CVE-2026-0411 Una vulnerabilidad de divulgación de información confidencial en los satélites Orbi de NETGEAR

Una vulnerabilidad de divulgación de información en los satélites NETGEAR Orbi (series RBR/RBE/RBS) podría permitir que un usuario conectado a su red obtenga acceso de administrador al router Orbi. Los modelos NETGEAR enumerados se ven afectados por esta vulnerabilidad.

 
Los sistemas WiFi de Orbi sin dispositivos satélite no se ven afectados por este problema.

 

Gravedad: MEDIO

Productos afectados

Recomendación

NETGEAR recomienda encarecidamente que instale el firmware más reciente lo antes posible.

Problema solucionado en:

Producto Versión corregida
RBE970 Satélite adicional Orbi Quad-band Mesh WiFi 7 6.3.8.11
RBR350 Router Mesh Orbi AX1800 WiFi 6 de doble banda V4.4.2.2
RBR760 Router Orbi Tri-Band Mesh WiFi 6 V6.3.8.11
RBS350 Satélite adicional Orbi AX1800 WiFi 6 de doble banda Mesh V4.4.2.2
RBS760 Satélite adicional Orbi Tri-Band Mesh WiFi 6 V6.3.8.11
CVE-2026-0410 Validación de entrada insuficiente en ciertos routers NETGEAR

 

Los administradores autenticados conectados a la red local pueden obtener acceso elevado al router y realizar cambios no autorizados en el software y la funcionalidad del router.
 

 

Gravedad: BAJO

Agradecimientos: SmallS

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
R7000 (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1900 V1.0.11.216
RAX20 (EoS) Router WiFi 6 AX1800 de 4 flujos V1.0.18.144
RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 V1.0.16.132
RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 V1.0.16.132
RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 V1.1.4.28
RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.16.132
RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.4.28
RAX43 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.16.132
RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.4.28
RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 V1.0.16.132
RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 V1.1.4.28
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.16.132
RAX50S Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.16.132
RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.1.4.28
RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 V1.1.4.28
RAXE450 Router WiFi 6E Tribanda Nighthawk AXE10000 V1.2.14.114
RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda V1.2.14.114
XR1000 Router Gaming Pro WiFi 6 Nighthawk V1.1.0.22
XR1000v2 Router Gaming Pro WiFi 6 Nighthawk V1.1.0.22

Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.

Descargo de responsabilidad Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluidas las garantías de comerciabilidad o idoneidad para un uso particular. El uso que haga de la información contenida en el documento o en los materiales vinculados al mismo es bajo su propia responsabilidad. NETGEAR se reserva el derecho de modificar o actualizar este documento en cualquier momento. NETGEAR prevé actualizar este documento a medida que haya nueva información disponible.

Las vulnerabilidades mencionadas anteriormente persisten si no completa todos los pasos recomendados. NETGEAR no se hace responsable de las consecuencias que podrían haberse evitado siguiendo las recomendaciones de esta notificación.

Actualizado:06/12/2026 | ID del artículo: 000070811

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico