Empresa AV WiFi doméstico WiFi móvil Soporte técnico
7 personas encontraron esto útil en los últimos 30 días

El equipo de seguridad de productos de NETGEAR ha evaluado las siguientes vulnerabilidades de productos y ha proporcionado orientación para abordarlas en la tabla a continuación.

Dado que las actualizaciones de firmware contienen correcciones de seguridad, correcciones de errores y nuevas funciones para sus productos, le recomendamos encarecidamente que habilite las actualizaciones automáticas de firmware en los dispositivos compatibles. Para los productos más antiguos, le aconsejamos que descargue e instale las nuevas actualizaciones de firmware lo antes posible o que siga las instrucciones proporcionadas para los dispositivos que requieren otros pasos de corrección.

CVE-2026-9215 Vulnerabilidad CSRF en algunos routers gaming NETGEAR serie XR

Una vulnerabilidad de falsificación de solicitudes entre sitios (CSRF) en los modelos NETGEAR indicados permite a un atacante, que puede aprovechar técnicas de ingeniería social sobre un administrador del router, manipular la configuración del router e interrumpir sus operaciones con la asistencia activa del administrador del router. Esta vulnerabilidad no tiene impacto en la confidencialidad.

Gravedad: BAJO

Agradecimientos: mornaner

Productos afectados

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
XR1000 Router Gaming Pro WiFi 6 Nighthawk V1.1.0.22
XR1000v2 Router Gaming Pro WiFi 6 Nighthawk V1.1.0.22
XR500 (EoS) Router Nighthawk Pro Gaming V2.3.5.152

Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.

CVE-2026-9216 Vulnerabilidad de validación de entrada insuficiente en algunos routers NETGEAR de la serie RAX

La vulnerabilidad permite a un atacante adyacente a la red con acceso a la red (como credenciales WiFi) bloquear la interfaz de administración del router afectado. No hay impacto en la confidencialidad ni en la integridad. Un bloqueo de la interfaz de administración del router no afecta a la disponibilidad de los servicios principales del router, como su red WiFi.

Gravedad: BAJO

Agradecimientos: mr_mee

Productos afectados

Recomendación

Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:

Producto Versión corregida
RAX30 Router WiFi 6 Nighthawk AX5 5-Stream AX2400 V1.0.9.92
RAX35 Router WiFi 6 Nighthawk AX4 de 4 flujos V1.0.10.72
RAX38 (EoS) Router WiFi Nighthawk AX4 4-Stream AX3000 V1.0.6.106
RAX40 (EoS) Router WiFi Nighthawk AX4 4-Stream V1.0.6.106
RAXE300 Router WiFi 6E tribanda Nighthawk AXE7800 V1.0.10.72

Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.

Descargo de responsabilidad: Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluidas las garantías de comerciabilidad o idoneidad para un uso particular. El uso que haga de la información contenida en el documento o en los materiales vinculados al mismo es bajo su propia responsabilidad. NETGEAR se reserva el derecho de modificar o actualizar este documento en cualquier momento. NETGEAR prevé actualizar este documento a medida que haya nueva información disponible.

Las vulnerabilidades mencionadas anteriormente persisten si no completa todos los pasos recomendados. NETGEAR no se hace responsable de las consecuencias que podrían haberse evitado siguiendo las recomendaciones de esta notificación

Actualizado:09/08/2026 | ID del artículo: 000070912

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico