CVE-2026-11834
Inyección de Comandos No Autenticada a través del Manejo de Opciones DHCP en Múltiples Routers TP-Link
- Publicado
- 22 jun 2026
- Actualizado
- 26 jun 2026
- Asignación de CNA
- TPLink
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 50,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha identificado una vulnerabilidad de inyección de comandos en la lógica de procesamiento de opciones DHCP en múltiples modelos de routers TP-Link, debido a una validación insuficiente de los datos de opciones DHCP suministrados externamente. Un atacante adyacente puede explotar esta vulnerabilidad suministrando respuestas DHCP manipuladas, lo que potencialmente resulta en la ejecución no autorizada de comandos durante la inicialización del dispositivo o los flujos de aprovisionamiento. Esto ocurre típicamente cuando el dispositivo se encuentra en un estado de fábrica o sin configurar. La explotación exitosa puede permitir que un atacante adyacente no autenticado ejecute comandos arbitrarios con privilegios elevados, lo que potencialmente conduce al compromiso total del dispositivo afectado y al control administrativo no autorizado.
Fuentes
1- CVE-2026-11834Exploit
Prueba de concepto (PoC) para la RCE no autenticada de TP-Link DHCP Option 66 (CVE-2026-11834)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.