TP-Link
Hersteller: TP-Link
TP-Link gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances“. xonatec überwacht TP-Link laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
252 ReportsZeige 1 bis 50 von 252
-
TP-Link Archer AX-21 – Command Injection Vulnerability
CVE-2023-1389 Aktiv ausgenutztIm TP-Link Archer AX-21 Router wurde eine Command Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
TP-Link Archer Directory Traversal Vulnerability
CVE-2015-3035 Aktiv ausgenutztMehrere TP-Link Archer-Geräte sind von einer Directory-Traversal-Schwachstelle betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.9 %.
EPSS: 83.95% Publiziert: Referenz: CISA KEV -
MongoDB Server – Improper Handling of Length Parameter Inconsistency
CVE-2025-14847 Aktiv ausgenutztIn MongoDB und MongoDB Server wurde eine Schwachstelle durch unsachgemässe Verarbeitung inkonsistenter Längenparameter identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-12-29. Ausnutzungswahrscheinlichkeit (EPSS): 83.2 %.
EPSS: 83.22% Publiziert: Referenz: CISA KEV -
TP-Link Router – Command Injection (CVE-2023-33538)
CVE-2023-33538 Aktiv ausgenutztMehrere TP-Link-Router sind von einer Command-Injection-Schwachstelle betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.9 %.
EPSS: 41.87% Publiziert: Referenz: CISA KEV -
TP-Link Archer C7/TL-WR841N – OS Command Injection
CVE-2025-9377 Aktiv ausgenutztIn TP-Link Archer C7(EU) und TL-WR841N/ND(MS) wurde eine OS-Command-Injection-Schwachstelle bekannt. Wird laut CISA KEV aktiv ausgenutzt. Aufnahme in den KEV-Katalog am 2025-09-03. Ausnutzungswahrscheinlichkeit (EPSS): 33.5 %.
EPSS: 33.52% Publiziert: Referenz: CISA KEV -
TP-Link TL-WA855RE Missing Authentication for Critical Function
CVE-2020-24363 Aktiv ausgenutztIm TP-Link TL-WA855RE fehlt für eine kritische Funktion die Authentifizierung, wodurch ein unautorisierter Zugriff möglich wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-09-02. Ausnutzungswahrscheinlichkeit (EPSS): 20.7 %.
EPSS: 20.69% Publiziert: Referenz: CISA KEV -
TP-Link TL-WR841N – Authentication Bypass by Spoofing
CVE-2023-50224 Aktiv ausgenutztIm TP-Link-Router TL-WR841N wurde eine Schwachstelle zur Umgehung der Authentifizierung durch Spoofing entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 17.4 %.
EPSS: 17.45% Publiziert: Referenz: CISA KEV -
Fest codiertes Root-Passwort im TP-Link TL-WR845N
CVE-2024-57040 KritischDer TP-Link TL-WR845N mit den Firmwares V4_200909 und V4_190219 enthält ein fest codiertes Passwort für das Root-Konto. Dieses lässt sich durch Analyse der heruntergeladenen Firmware oder per Brute-Force bei physischem Zugriff auf den Router ermitteln. Laut Hersteller ist das Problem in Firmware-Version 250401 oder neuer behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firmware 250401 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Klartextübertragung von Zugangsdaten im TP-Link TL-WR845N
CVE-2024-46340 KritischDer TP-Link TL-WR845N (Firmwares V4_201214, V4_200909 und V4_190219) überträgt nach dem Ausführen eines Werksresets Benutzer-Zugangsdaten im Klartext. Angreifer im Netzwerk können diese abgreifen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-Link RE365: Buffer Overflow über den USER_AGENT
CVE-2024-42815 KritischIm TP-Link RE365 (V1_180213) besteht durch fehlende Laengenprüfung des USER_AGENT-Felds in /usr/bin/httpd ein Buffer Overflow. Ein erfolgreicher Angriff kann das Zielgeraet zum Absturz bringen oder beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-Link Omada ER605 – Integer-Überlauf im cloud-brd-Prozess ermöglicht Codeausführung
CVE-2024-25139 KritischIn TP-Link Omada ER605 (Version 1.0.1 bis v2.6/2.2.3) ist die Binärdatei cloud-brd für einen Integer-Überlauf anfällig, der zu einem heap-basierten Pufferüberlauf führt. Nach entsprechendem Heap-Shaping kann ein Angreifer Code im Kontext des mit Root-Rechten laufenden cloud-brd-Prozesses ausführen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf ER605(UN)_v2_2.2.4 Build 020240119 aktualisieren, die den Fehler behebt.
CVSS: 10.0 Publiziert: Referenz: NVD -
Fehlerhafte Zugriffskontrolle in 4ipnet EAP-767
CVE-2024-24300 Kritisch4ipnet EAP-767 v3.42.00 ist für eine fehlerhafte Zugriffskontrolle anfällig. Das Gerät verwendet unabhängig von der Anzahl der Anmeldungen denselben Satz an Zugangsdaten, und der Inhalt des Cookies bleibt unverändert. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-Link TL-WDR7660 / TL-WR886N – Stack Overflow in upgradeInfoJsonToBin
CVE-2023-46371 KritischDie TP-Link-Geräte TL-WDR7660 2.0.30 und TL-WR886N 2.0.12 weisen eine Stack-Overflow-Schwachstelle über die Funktion upgradeInfoJsonToBin auf. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-Link TL-WR886N – Stack Overflow in uninstallPluginReqHandle
CVE-2023-46520 KritischDer TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin enthält einen Stack Overflow über die Funktion uninstallPluginReqHandle. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen und den Netzwerkzugriff auf das Gerät einschränken.
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-Link TL-WR886N / TL-WDR7660 – Stack-Overflow in deviceInfoRegister
CVE-2023-46522 KritischIn den TP-Link-Geräten TL-WR886N (V7.0_3.0.14) und TL-WDR7660 (2.0.30) wurde ein Stack-Overflow über die Funktion deviceInfoRegister entdeckt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function RegisterRegister.
CVE-2023-46521 KritischIm TP-Link TL-WR886N (Firmware V7.0_3.0.14_Build_221115_Rel.56908n.bin) besteht ein Stack-basierter Pufferüberlauf in der Funktion RegisterRegister. Ein Angreifer kann darüber den Programmablauf beeinflussen und im schlimmsten Fall beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-Overflow in TP-Link TL-WDR7660
CVE-2023-46373 KritischTP-Link TL-WDR7660 2.0.30 weist eine Stack-Overflow-Schwachstelle in der Funktion deviceInfoJsonToBin auf. Ein Angreifer kann diese Schwachstelle ausnutzen, um den Speicher zu überlaufen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-LINK TL-WR886N – Stack Overflow in upgradeInfoRegister
CVE-2023-46523 KritischDer TP-LINK TL-WR886N (V7.0_3.0.14_Build_221115_Rel.56908n.bin) enthält einen Stack Overflow über die Funktion upgradeInfoRegister. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-Link TL-WR886N: Stack Overflow in loginRegister
CVE-2023-46525 KritischDer TP-LINK TL-WR886N (V7.0_3.0.14_Build_221115_Rel.56908n.bin) enthält einen Stack Overflow über die Funktion loginRegister. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack Overflow in TP-LINK TL-WR886N
CVE-2023-46526 KritischIn TP-LINK TL-WR886N (V7.0_3.0.14_Build_221115_Rel.56908n.bin) wurde über die Funktion resetCloudPwdRegister ein Stack Overflow entdeckt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack Overflow im TP-Link TL-WR886N
CVE-2023-46534 KritischDer TP-Link TL-WR886N (V7.0_3.0.14_Build_221115_Rel.56908n.bin) enthält einen Stack Overflow, der über die Funktion modifyAccPwdRegister ausgelöst werden kann. Angreifer können dadurch das Gerät kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-Overflow in TP-Link TL-WR886N und TL-WDR7660
CVE-2023-46527 KritischIn den TP-Link-Routern TL-WR886N (Firmware V7.0_3.0.14_Build_221115_Rel.56908n.bin) und TL-WDR7660 (Version 2.0.30) wurde ein Stack-Overflow entdeckt. Die Schwachstelle liegt in der Funktion bindRequestHandle und kann von Angreifern ausgenutzt werden. Ein erfolgreicher Angriff kann zu Speicherbeschädigung und potenziell zur Ausführung von Schadcode führen. CVSS-Basiswert: 9.8 (Kritisch). Betreiber betroffener Geräte sollten Herstellerhinweise beachten und verfügbare Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-Link TL-WR886N – Stack Overflow in getResetVeriRegister
CVE-2023-46535 KritischIm TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin wurde ein Stack Overflow über die Funktion getResetVeriRegister entdeckt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function chkResetVeriRegister.
CVE-2023-46538 KritischIm TP-Link TL-WR886N (Firmware V7.0_3.0.14_Build_221115_Rel.56908n.bin) besteht ein Stack-basierter Pufferüberlauf in der Funktion chkResetVeriRegister. Ein Angreifer kann darüber den Programmablauf beeinflussen und im schlimmsten Fall beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-Overflow in TP-LINK TL-WR886N
CVE-2023-46536 KritischIn TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin wurde ein Stack-Overflow in der Funktion chkRegVeriRegister entdeckt. Ein Angreifer kann diese Schwachstelle ausnutzen, um den Speicher zu überlaufen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-Link TL-WR886N – Stack Overflow in getRegVeriRegister
CVE-2023-46537 KritischDer TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin enthält einen Stack Overflow über die Funktion getRegVeriRegister. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen und den Netzwerkzugriff auf das Gerät einschränken.
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in TP-Link TL-WR886N
CVE-2023-46539 KritischIn der Firmware des TP-Link TL-WR886N (Version 7.0, Build 221115) besteht ein stack-basierter Buffer Overflow in der Funktion registerRequestHandle. Speziell präparierte Eingaben können den Stack überschreiben und den Programmablauf des Geraets unter die Kontrolle eines Angreifers bringen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-Link ER5120G – Unautorisierter Zugriff auf sensible Informationen
CVE-2023-43135 KritischIm TP-LINK ER5120G 4.0 2.0.0 Build 210817 Rel.80868n besteht eine Schwachstelle für unautorisierten Zugriff, die es Angreifern erlaubt, ohne Authentifizierung sensible Informationen des Geräts sowie Benutzertokens zu erlangen und sich schliesslich am Backend-Management anzumelden. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-Link Router: Pufferüberlauf über den radiusSecret-Parameter
CVE-2023-39747 KritischIn den TP-Link-Geräten WR841N V8, TL-WR940N V2 und TL-WR941ND V5 wurde ein Pufferüberlauf entdeckt. Er lässt sich über den radiusSecret-Parameter unter /userRpm/WlanSecurityRpm auslösen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-Link TL-WR941ND – Pufferüberlauf über pSize
CVE-2023-39751 KritischIm TP-Link TL-WR941ND V6 wurde ein Pufferüberlauf über den Parameter pSize im Endpunkt /userRpm/PingIframeRpm entdeckt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Buffer Overflow in TP-Link Archer AX21
CVE-2023-31710 KritischDie TP-Link Archer AX21 (US) Modelle V3 und V3.6 mit Firmware Build 20230219 sind für einen Buffer Overflow anfällig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
TP-Link Archer AX53 – OS-Command-Injection im OpenVPN-Modul
CVE-2026-30815 HochIm OpenVPN-Modul des TP-Link Archer AX53 v1.0 besteht eine OS-Command-Injection-Schwachstelle. Ein authentifizierter Angreifer im angrenzenden Netzwerk (adjacent) kann über eine speziell präparierte Konfigurationsdatei Systembefehle ausführen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
CVSS: 8.0 EPSS: 1.57% Publiziert: Referenz: NVD -
TP-Link Archer BE230 und AXE75: OS-Command-Injection im OpenVPN-Modul
CVE-2026-0631 HochIn der VPN-Funktion des TP-Link-Routers Archer BE230 (Firmware v1.2) sowie in der OpenVPN-Komponente des Modells AXE75 (v1) besteht eine OS-Command-Injection-Schwachstelle. Ein authentifizierter Angreifer aus dem angrenzenden Netzwerk kann dadurch beliebigen Code zur Ausführung bringen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Betroffen ist der Hersteller TP-Link.
CVSS: 8.0 EPSS: 1.36% Publiziert: Referenz: NVD -
TP-Link Archer AX53: OS-Command-Injection im dnsmasq-Modul
CVE-2026-30818 HochIm dnsmasq-Modul des TP-Link Archer AX53 v1.0 ermöglicht eine OS-Command-Injection-Schwachstelle einem authentifizierten, angrenzenden Angreifer die Ausführung von beliebigem Code über eine speziell präparierte Konfigurationsdatei. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Ein Advisory ist beim Hersteller TP-Link verfügbar.
CVSS: 8.0 EPSS: 1.23% Publiziert: Referenz: NVD -
TP-Link Archer C64: Debug-SSH-Dienst ohne Begrenzung der Anmeldeversuche
CVE-2026-8697 HochIm TP-Link Archer C64 v1 wird die Begrenzung von Anmeldeversuchen für einen Debug-SSH-Dienst nicht ordnungsgemäss durchgesetzt. Der Dienst erlaubt unbegrenzte Authentifizierungsversuche und nutzt dieselben Zugangsdaten wie die Weboberfläche, was Brute-Force-Angriffe begünstigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die Security Advisories von TP-Link prüfen und verfügbare Firmware-Updates einspielen.
CVSS: 8.8 EPSS: 0.51% Publiziert: Referenz: NVD -
CVE-2026-34121 – Authentifizierungsumgehung in der TP-Link Tapo C520WS
CVE-2026-34121 HochIn der HTTP-Verarbeitung des DS-Konfigurationsdienstes der TP-Link Tapo C520WS v2.6 besteht laut NVD eine Authentifizierungsumgehung aufgrund inkonsistenter Parsing- und Autorisierungslogik bei JSON-Anfragen. Ein nicht authentifizierter Angreifer kann einer Anfrage mit privilegierten Aktionen eine authentifizierungsfreie Aktion anhängen und so die Autorisierungsprüfung umgehen, was die unberechtigte Ausführung eingeschränkter Konfigurationsaktionen ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.
CVSS: 8.8 EPSS: 0.45% Publiziert: Referenz: NVD -
TP-Link Archer AX53: Stack-basierter Pufferüberlauf im tmpServer-Modul
CVE-2026-30814 HochIm tmpServer-Modul der TP-Link Archer AX53 (Firmware v1.0) besteht eine Stack-basierte Pufferüberlauf-Schwachstelle. Ein authentifizierter Angreifer im angrenzenden Netzwerk kann dadurch einen Segmentation Fault auslösen und potenziell beliebigen Code zur Ausführung bringen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.0 EPSS: 0.42% Publiziert: Referenz: NVD -
TP-Link Range Extender – Authentifizierungslogik erlaubt Zurücksetzen des Admin-Passworts
CVE-2026-3294 HochEine Schwachstelle in der Authentifizierungslogik mehrerer TP-Link Range Extender erlaubt einem nicht authentifizierten Angreifer im angrenzenden Netzwerk, einen Login-Parameter zu manipulieren und das Administrator-Passwort zurückzusetzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die Sicherheitsadvisories von TP-Link beachten und bereitgestellte Firmware-Updates einspielen.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
TP-Link Tapo – Path-Traversal-Schwachstelle im HTTP-Server
CVE-2026-0651 HochBei den TP-Link-Tapo-Kameramodellen C260 v1, D235 v1, C211 v2 und C520WS v2.6 wurde eine Path-Traversal-Schwachstelle in der Verarbeitung von GET-Anfragen des HTTP-Servers identifiziert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD -
TP-Link TL-WR841N v13: Vorhersagbarer DES-CBC-Schlüssel im TDDPv2-Debug-Protokoll
CVE-2026-5039 HochTP-Link TL-WR841N v13 verwendet im TDDPv2-Debug-Protokoll DES-CBC-Verschlüsselung mit einem Schlüssel, der aus den Standard-Zugangsdaten der Weboberfläche abgeleitet wird und bei Standardkonfiguration vorhersagbar ist. Ein Angreifer im benachbarten Netz kann so unberechtigten Zugriff auf das Protokoll erlangen, Debug-Daten lesen, bestimmte Konfigurationswerte ändern und einen Neustart auslösen, was zu Integritätsverlust und Denial of Service führt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Schwache Verschlüsselung im TP-Link Archer C7
CVE-2026-5363 HochIn TP-Link Archer C7 v5 und v5.8 (uhttpd-Module) besteht eine Schwachstelle durch unzureichende Verschlüsselungsstärke, die eine Wiederherstellung des Passworts ermöglicht. Die Weboberfläche verschlüsselt das Admin-Passwort clientseitig mit RSA-1024, bevor es beim Login an den Router gesendet wird. Ein benachbarter Angreifer, der den Netzwerkverkehr abfangen kann, könnte durch Brute-Force oder Faktorisierung des 1024-Bit-RSA-Schlüssels das Klartextpasswort des Administrators wiederherstellen und so unbefugten Zugriff erlangen. Betroffen ist Archer C7 bis Build 20220715. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
TP-Link Archer NX-Serie: Command Injection über CLI-Kommando
CVE-2025-15518 HochEin administratives CLI-Kommando zur WLAN-Steuerung auf den TP-Link- Geräten Archer NX200, NX210, NX500 und NX600 behandelt Eingaben nicht korrekt, sodass präparierte Eingaben als Betriebssystembefehl ausgeführt werden können. Ein authentifizierter Angreifer mit Administratorrechten kann dadurch beliebige Befehle auf dem Gerät ausführen, was Vertraulichkeit, Integrität und Verfügbarkeit des Geräts beeinträchtigt. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
OS-Command-Injection im TP-Link Archer BE230
CVE-2026-22222 HochIn TP-Link Archer BE230 v1.2 besteht in den Web-Modulen eine OS-Command-Injection-Schwachstelle, über die ein benachbarter, authentifizierter Angreifer beliebigen Code ausführen kann. Eine erfolgreiche Ausnutzung kann die vollständige administrative Kontrolle über das Gerät ermöglichen und Konfigurationsintegrität, Netzwerksicherheit und Verfügbarkeit erheblich beeinträchtigen. Betroffen ist Archer BE230 v1.2 vor 1.2.4 Build 20251218. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: auf die korrigierte Firmware aktualisieren.
CVSS: 8.0 Publiziert: Referenz: NVD -
OS-Command-Injection in TP-Link Archer BE230 erlaubt benachbartem authentifiziertem Angreifer Codeausführung
CVE-2026-22223 HochEine OS-Command-Injection-Schwachstelle in den VPN-Modulen des TP-Link Archer BE230 v1.2 erlaubt einem benachbarten, authentifizierten Angreifer die Ausführung beliebigen Codes. Eine erfolgreiche Ausnutzung kann zur vollständigen administrativen Kontrolle über das Gerät führen und damit Konfigurationsintegrität, Netzwerksicherheit und Verfügbarkeit der Dienste schwer beeinträchtigen. Dieser Eintrag beschreibt eine von mehreren eigenständigen Command-Injection-Stellen in getrennten Codepfaden; betroffen ist Archer BE230 v1.2 vor 1.2.4 Build 20251218. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Aktualisierung auf 1.2.4 Build 20251218 rel.70420 oder neuer.
CVSS: 8.0 Publiziert: Referenz: NVD -
TP-Link Archer BE230: Command Injection in Cloud-Kommunikationsschnittstelle
CVE-2026-22224 HochIm TP-Link Archer BE230 v1.2 lässt sich nach erfolgter Admin-Authentifizierung über die Cloud-Kommunikationsschnittstelle eine Command-Injection-Schwachstelle ausnutzen. Eine erfolgreiche Ausnutzung kann einem Angreifer die volle administrative Kontrolle über das Gerät verschaffen und Konfigurationsintegrität, Netzwerksicherheit sowie Verfügbarkeit erheblich gefährden. Laut Quelle deckt diese CVE eine von mehreren eigenständigen OS-Command-Injection-Schwachstellen in unterschiedlichen Codepfaden ab, die einzeln unter jeweils eigener CVE-ID geführt werden. Betroffen ist Archer BE230 v1.2 vor Version 1.2.4 Build 20251218 rel.70420. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
TP-Link Archer BE230: Command Injection über Konfigurationswiederherstellung
CVE-2026-22227 HochBeim TP-Link Archer BE230 v1.2 lässt sich nach erfolgreicher Admin-Authentifizierung über die Funktion zur Wiederherstellung eines Konfigurations-Backups eine Command Injection auslösen, wodurch ein Angreifer die volle administrative Kontrolle über das Gerät erlangen kann. Betroffen sind Versionen vor 1.2.4 Build 20251218 rel.70420. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf Version 1.2.4 Build 20251218 rel.70420 oder neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
Buffer Overflow in TP-Link TL-IPC544EP-W4
CVE-2025-5875 HochIn TP-LINK TL-IPC544EP-W4 1.0.9 Build 240428 betrifft die Schwachstelle die Funktion sub_69064 der Datei /bin/main. Eine Manipulation des Arguments text führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich gemacht. Der Hersteller wurde früh kontaktiert, reagierte jedoch nicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
TP-Link TL-WR841ND V11 – Pufferüberlauf über den Parameter pskSecret
CVE-2025-25898 HochIn TP-Link TL-WR841ND V11 wurde über den Parameter pskSecret des Endpunkts /userRpm/WlanSecurityRpm.htm ein Pufferüberlauf entdeckt. Angreifer können damit über ein präpariertes Paket einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
TP-Link TL-WR841ND V11: Pufferüberlauf im Parameter 'ip' ermöglicht Denial of Service
CVE-2025-25897 HochIn TP-Link TL-WR841ND V11 wurde laut NVD eine Pufferüberlauf-Schwachstelle über den Parameter ip unter /userRpm/WanStaticIpV6CfgRpm.htm entdeckt. Angreifer können damit über ein präpariertes Paket einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
TP-Link TL-WR841ND V11 – Pufferüberlauf über DNS-Server-Parameter (DoS)
CVE-2025-25901 HochIn TP-Link TL-WR841ND V11 wurde ein Pufferüberlauf entdeckt, der über die Parameter dnsserver1 und dnsserver2 unter /userRpm/WanSlaacCfgRpm.htm ausgelöst wird. Angreifer können dadurch mittels eines präparierten Pakets einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für TP-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.