CVE-2026-9215
A cross site request forgery (CSRF) vulnerability in the listed NETGEAR models allows an attacker who can leverage social engineering techniques on a router administrator to tamper with router configuration and disrupt router operations with active assistance from the router administrator. There is no confidentiality impact due to this vulnerability.
Scoring
- Severity
- LOW
- CVSS base score
- 6.7
- CVSS vector
- CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:A/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/V:D/RE:L/U:Amber
- CWE
- CWE-352
- Published
- 2026-09-08
- Last modified
- 2026-09-09
Affected products
- NETGEAR XR1000
- NETGEAR XR1000v2
- NETGEAR XR500
Weakness type
Related vulnerabilities
- CVE-2026-87449 — Cross-site request forgery in DeviceBoundSessionCredentials in Google Chrome prior to 153.0.8010.36...
- CVE-2026-86724 — AVideo YPTWallet saveBalance.php Cross-Site Request Forgery
- CVE-2026-86719 — WWBN AVideo CustomizeUser Cross-Site Request Forgery Session Hijacking
- CVE-2026-86718 — WWBN AVideo Cross-Site Request Forgery via deleteHistory.json.php
- CVE-2026-86135 — Dimension CSRF Vulnerability in Database Snapshot Creation Allows Denial of Service
- CVE-2026-33920 — Cross-site request forgery in the Guardian/CMC login before 26.3.0
- CVE-2026-76961 — Cross-Site Request Forgery (CSRF) vulnerability in SAP S/4HANA (Finance for Advanced Payment Management)
- CVE-2026-76960 — Cross-Site Request Forgery (CSRF) vulnerability in SAP S/4HANA (Finance for Advanced Payment Management)