CVE-2026-0834
Vulnerabilità logica su TP-Link Archer C20, Archer AX53 e TL-WR841N v13
- Pubblicato
- 21 gen 2026
- Aggiornato
- 28 apr 2026
- Assegnazione CNA
- TPLink
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 37,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità logica in TP-Link Archer C20 v5, 6.0, Archer AX53 v1.0 e TL-WR841N v13 (modulo TDDP) La vulnerabilità logica in TP-Link Archer C20 v5, 6.0, Archer AX53 v1.0 e TL-WR841N v13 (modulo TDDP) consente ad attaccanti adiacenti non autenticati di eseguire comandi amministrativi, inclusi il ripristino alle impostazioni di fabbrica e il riavvio del dispositivo, senza credenziali. Gli attaccanti sulla rete adiacente possono attivare da remoto ripristini alle impostazioni di fabbrica e riavvii senza credenziali, causando la perdita della configurazione e l'interruzione della disponibilità del dispositivo. Il problema interessa Archer C20 v6.0 < V6_251031, Archer C20 v5 <EU_V5_260317 o < US_V5_260419, Archer AX53 v1.0 < V1_251215, TL-WR841N v13 < 0.9.1 Build 20231120 Rel.62366.
Fonti
1Proof-of-concept exploit per TP-Link TDDP authentication bypass (CVE-2026-0834) che invia pacchetti appositamente costruiti per eseguire comandi amministrativi come reset di fabbrica e riavvio su dispositivi di rete locale.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.