CVE-2026-9254
ثغرة حقن الأوامر في خاصية الرقابة الأبوية لأجهزة TP-Link Archer المتعددة
- تم النشر
- 24/08/2026
- محدث
- 25/08/2026
- تخصيص CNA
- TPLink
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة حقن أوامر نظام التشغيل دون مصادقة في وظيفة الرقابة الأبوية لأجهزة Archer BE800 V1 وBE3600 V1 وAX75 V1 بسبب عدم كفاية التصفية والتعقيم للأحرف الخاصة في معاملات معينة. يمكن لمهاجم على الشبكة المحلية حقن أوامر عشوائية وتنفيذها بصلاحيات الجذر. قد يؤدي استغلال هذه الثغرة بنجاح إلى اختراق كامل للجهاز والتأثير على سرية وسلامة وتوافر الجهاز المتأثر وحركة مرور الشبكة.
المصادر
1- CVE-2026-9254استغلال
TP-Link Archer BE800 V1 — الرقابة الأبوية LAN RCE
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.