CVE-2026-0834
Vulnérabilité logique sur TP-Link Archer C20, Archer AX53 et TL-WR841N v13
- Publié
- 21 janv. 2026
- Mise à jour
- 28 avr. 2026
- Attribution de CNA
- TPLink
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 37,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité logique dans TP-Link Archer C20 v5, 6.0, Archer AX53 v1.0 et TL-WR841N v13 (module TDDP) permettant à des attaquants adjacents non authentifiés d'exécuter des commandes administratives, notamment la réinitialisation d'usine et le redémarrage de l'appareil, sans identifiants. Les attaquants sur le réseau adjacent peuvent déclencher à distance des réinitialisations d'usine et des redémarrages sans identifiants, entraînant une perte de configuration et une interruption de la disponibilité de l'appareil. Ce problème affecte Archer C20 v6.0 < V6_251031, Archer C20 v5 <EU_V5_260317 ou < US_V5_260419 Archer AX53 v1.0 < V1_251215 TL-WR841N v13 < 0.9.1 Build 20231120 Rel.62366
Sources
1Preuve de concept d'exploitation pour le contournement d'authentification TP-Link TDDP (CVE-2026-0834) qui envoie des paquets conçus pour exécuter des commandes administratives comme la réinitialisation d'usine et le redémarrage sur les appareils du réseau local.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.