CVE-2026-16348
ثغرة حقن الأوامر في اتصال VPN الخاص بجهاز Archer BE800
- تم النشر
- 24/08/2026
- محدث
- 25/08/2026
- تخصيص CNA
- TPLink
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن أوامر مُوثَّقة في جهاز TP-Link Archer BE800 V1 تسمح للمهاجم الذي يمتلك صلاحيات إدارية بتنفيذ أوامر نظام تعسفية بصلاحيات الجذر (root) عن طريق حقن محارف أوامر الصدفة عبر اتصال VPN. قد يتيح الاستغلال الناجح إنشاء أبواب خلفية دائمة، وسرقة بيانات الاعتماد، واستطلاع الشبكة المحلية (LAN)، وهجمات بمساعدة الموجّه ضد الأجهزة المتصلة.
المصادر
1- CVE-2026-16348استغلال
TP-Link Archer BE800 V1 — حقن مفتاح VPN وتنفيذ تعليمات برمجية عن بُعد (RCE)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.