CVE-2026-22226
ثغرة حقن الأوامر في TP-Link Archer BE230 وAX73
- تم النشر
- 02/02/2026
- محدث
- 25/06/2026
- تخصيص CNA
- TPLink
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن أوامر قد تُستغل بعد مصادقة المسؤول في وحدة تكوين خادم VPN على أجهزة TP-Link Archer BE230 الإصدار v1.2 وArcher AX73 الإصدار v2. قد يسمح الاستغلال الناجح للمهاجم بالحصول على سيطرة إدارية كاملة على الجهاز، مما يؤدي إلى اختراق شديد لسلامة التكوين وأمن الشبكة وتوافر الخدمة. تغطي هذه الـ CVE واحدة من عدة مشاكل حقن أوامر نظام تشغيل متميزة تم تحديدها عبر مسارات برمجية منفصلة. على الرغم من تشابهها في طبيعتها، يتم تتبع كل حالة تحت معرّف CVE فريد. تؤثر هذه المشكلة على Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420 وArcher AX73 v2 < 1.3.1 Build 20260430.
المصادر
1- CVE-2026-22226استغلال
إثبات المفهوم لـ CVE-2026-22226
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.