CVE-2026-9254
Vulnerabilità di Iniezione di Comandi nel Controllo Parentale di Diversi Dispositivi TP-Link Archer
- Pubblicato
- 24 ago 2026
- Aggiornato
- 25 ago 2026
- Assegnazione CNA
- TPLink
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 82,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esiste una vulnerabilità di iniezione di comandi del sistema operativo non autenticata nella funzionalità di controllo parentale di Archer BE800 V1, BE3600 V1 e AX75 V1, dovuta a un filtraggio e a una neutralizzazione non corretti dei caratteri speciali in alcuni parametri. Un attaccante sulla rete locale può iniettare comandi arbitrari ed eseguirli con privilegi di root. Lo sfruttamento riuscito può comportare la compromissione completa del dispositivo e avere un impatto su riservatezza, integrità e disponibilità del dispositivo interessato e del traffico di rete.
Fonti
1- CVE-2026-9254Exploit
TP-Link Archer BE800 V1 — Controllo parentale RCE LAN
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.