CVE-2026-8697
Falha de Autenticação Inadequada na Limitação de Taxa no TP-Link Archer C64
- Publicado
- 28 de mai. de 2026
- Atualizado
- 29 de mai. de 2026
- Atribuindo CNA
- TPLink
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 42,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Devido à aplicação inadequada de limitação de taxa de autenticação em um serviço SSH de depuração no Archer C64 v1, o serviço SSH permite tentativas de autenticação ilimitadas e usa as mesmas credenciais da interface web. Isso permite que um atacante force credenciais válidas via SSH. A exploração bem-sucedida pode permitir que um atacante com acesso à rede adjacente obtenha credenciais administrativas por meio de tentativas de autenticação irrestritas e, posteriormente, obtenha acesso administrativo total ao dispositivo, impactando a confidencialidade, a integridade e a disponibilidade do sistema.
Fontes
1Descri detalhada do CVE-2026-8697 com exploit POC para um bypass no limite de taxa de login nos roteadores TP-Link Archer C64 através de um serviço SSH de depuração, permitindo ataques de senha por força bruta não autenticados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.