TP-Link Seite 3
Hersteller: TP-Link
Schwachstellen-Reports
252 ReportsZeige 101 bis 150 von 252
-
TP-Link ER7206 Omada: Command-Execution über Web-Filter-Funktion
CVE-2023-47618 HochIm TP-Link ER7206 Omada Gigabit VPN Router (Firmware 1.3.0 build 20230322 Rel.70591) besteht in der Web-Filtering-Funktionalität eine Post-Authentication-Schwachstelle zur Kommandoausführung. Ein authentifizierter Angreifer kann über eine speziell präparierte HTTP-Anfrage beliebige Befehle ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
TP-Link – Ausführung von Betriebssystembefehlen über Kindersicherung
CVE-2024-21773 HochMehrere TP-LINK-Produkte erlauben einem netznahen, nicht authentifizierten Angreifer mit Zugriff über den LAN-Port oder WLAN die Ausführung beliebiger Betriebssystembefehle. Ausgenutzt wird dies über die in der Kindersicherung hinterlegten Zielgeräte und gesperrten URLs. Betroffene Geräte sollten aktualisiert werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
TP-Link – Ausführung beliebiger OS-Befehle durch netzbenachbarte Angreifer
CVE-2024-21833 HochMehrere TP-Link-Produkte erlauben einem netzbenachbarten, nicht authentifizierten Angreifer mit Zugriff auf das Produkt die Ausführung beliebiger Betriebssystembefehle. In der Grundkonfiguration ist eine Anmeldung nur über den LAN-Port oder WLAN möglich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte, fehlerbereinigte Firmware einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
TP-Link – OS Command Injection über LAN/WLAN
CVE-2024-21821 HochMehrere TP-Link-Produkte erlauben einem authentifizierten Angreifer im angrenzenden Netzwerk mit Zugriff über den LAN-Port oder das WLAN die Ausführung beliebiger Betriebssystembefehle. Für den Angriff genügt ein Konto mit niedrigen Rechten; eine Benutzerinteraktion ist nicht erforderlich. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit der betroffenen Geräte gleichermassen. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
TP-Link Tapo APK: Hartcodierte Zugangsdaten im Login-Panel
CVE-2023-27098 HochDie TP-Link-Tapo-APK bis Version 2.12.703 verwendet hartcodierte Zugangsdaten für den Zugriff auf das Login-Panel. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Insecure Direct Object Reference in Archer Platform
CVE-2023-48641 HochDie Archer Platform vor Version 6.14 P1 HF2 (6.14.0.1.2) enthält eine Schwachstelle durch unsichere direkte Objektreferenzen. Ein authentifizierter, böswilliger Nutzer in einer Multi-Instanz-Installation kann durch Manipulation von Ressourcenreferenzen in Anwendungsanfragen Autorisierungsprüfungen umgehen und sich so Ausführungszugriff auf AWF-Anwendungsressourcen verschaffen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Stored Cross-Site-Scripting in Archer Platform
CVE-2023-45358 HochArcher Platform 6.x vor 6.13 P2 HF2 (6.13.0.2.2) enthält eine gespeicherte Cross-Site-Scripting-Schwachstelle (Stored XSS). Ein entfernter, authentifizierter böswilliger Archer-Benutzer könnte schädlichen HTML- oder JavaScript-Code in einem vertrauenswürdigen Anwendungsdatenspeicher ablegen. Wenn Opfer-Benutzer diesen über ihre Browser aufrufen, wird der Code im Kontext der verwundbaren Anwendung ausgeführt. Empfohlene Massnahme: Aktualisierung auf 6.13 P2 HF2 (6.13.0.2.2) oder 6.14 (6.14.0). CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
Matter SDK und Smart-Home-Geräte: Unsichere Berechtigungen in KeySetRemove ermöglichen DoS
CVE-2023-42189 HochIm Connectivity Standards Alliance Matter Official SDK v1.1.0.0 sowie in mehreren Smart-Home-Geräten (Nanoleaf Light Strip v3.5.10, Govee LED Strip v3.00.42, switchBot Hub2 v1.0-0.8, Philips Hue Hub v1.59.1959097030, Yeelight Smart Lamp v1.12.69) besteht eine Schwachstelle durch unsichere Berechtigungen. Ein entfernter Angreifer kann über ein präpariertes Skript an die KeySetRemove-Funktion einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
TP-Link Tapo Smart Bulb Serie: Replay-Angriff auf verschlüsselte Sitzungsnachrichten
CVE-2023-38907 HochLaut NVD betrifft eine Schwachstelle die TP-Link-Smart-Bulb-Tapo-Serie L530 vor Version 1.2.4, L510E vor Version 1.1.0, L630 vor Version 1.0.4, P100 vor Version 1.5.0 sowie die Tapo-Applikation vor Version 2.8.14. Ein entfernter Angreifer kann alte, mit einem noch gültigen Sitzungsschlüssel verschlüsselte Nachrichten erneut einspielen (Replay-Angriff). CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Command-Injection im TP-Link TL-ER5120G
CVE-2023-43138 HochDer TP-Link TL-ER5120G 4.0 (2.0.0 Build 210817 Rel.80868n) weist eine Command-Injection-Schwachstelle auf: Fügt ein Angreifer nach der Authentifizierung NAPT-Regeln hinzu, dient der Regelname als Einschleusungspunkt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Command Injection in TP-Link TL-ER5120G
CVE-2023-43137 HochIm TP-Link TL-ER5120G 4.0 (2.0.0 Build 210817 Rel.80868n) besteht eine Command-Injection-Schwachstelle. Wenn ein Angreifer nach der Authentifizierung ACL-Regeln hinzufügt, weist der Parameter für den Regelnamen Einschleusungspunkte auf, über die sich Befehle einschleusen lassen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
TP-Link Archer: Netznaher authentifizierter Angreifer kann OS-Befehle ausfuehren
CVE-2023-31188 HochMehrere TP-Link-Produkte erlauben einem netznahen, authentifizierten Angreifer die Ausfuehrung beliebiger Betriebssystembefehle. Betroffen sind Archer C50 vor Firmware Archer C50(JP)_V3_230505, Archer C55 vor Archer C55(JP)_V1_230506 sowie Archer C20 vor Archer C20(JP)_V1_230616. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: auf die genannten oder neuere Firmware-Versionen aktualisieren.
CVSS: 8.0 Publiziert: Referenz: NVD -
TP-Link Archer C50/C55: Fest codierte Zugangsdaten erlauben OS-Command-Ausführung
CVE-2023-32619 HochDie TP-Link Archer C50 (vor Firmware Archer C50(JP)_V3_230505) und Archer C55 (vor Archer C55(JP)_V1_230506) verwenden fest codierte Zugangsdaten für die Anmeldung am Gerät. Ein netznaher, nicht authentifizierter Angreifer kann dies ausnutzen, um beliebige Betriebssystembefehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firmware Archer C50(JP)_V3_230505 bzw. Archer C55(JP)_V1_230506 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mehrere TP-LINK-Produkte: OS-Command-Injection in der Firmware
CVE-2023-36489 HochMehrere TP-LINK-Produkte erlauben einem nicht authentifizierten Angreifer im benachbarten Netz die Ausführung beliebiger Betriebssystembefehle. Betroffen sind die Firmware-Versionen von TL-WR802N vor TL-WR802N(JP)_V4_221008, von TL-WR841N vor TL-WR841N(JP)_V14_230506 sowie von TL-WR902AC vor TL-WR902AC(JP)_V3_230506. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Authentifizierungsumgehung in TP-Link Archer C20 ermöglicht Befehlsausführung
CVE-2023-37284 HochEine Schwachstelle bei der Authentifizierung in der Firmware des TP-Link Archer C20 vor der Version Archer C20(JP)_V1_230616 erlaubt einem nicht authentifizierten Angreifer im benachbarten Netzwerk, über eine manipulierte Anfrage die Authentifizierung zu umgehen und beliebige Betriebssystembefehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Firmware auf die genannte Version oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
TP-Link Archer C1200 und C9 – Ausführung beliebiger Betriebssystembefehle
CVE-2023-38563 HochArcher-C1200-Firmwareversionen vor Archer C1200(JP)_V2_230508 und Archer-C9-Firmwareversionen vor Archer C9(JP)_V3_230508 erlauben einem netzwerknahen, nicht authentifizierten Angreifer die Ausführung beliebiger Betriebssystembefehle. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Firmware einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
TP-Link Archer A10: OS-Command-Injection in der Firmware
CVE-2023-38568 HochDie Firmware des Archer A10 vor der Version Archer A10(JP)_V2_230504 erlaubt einem nicht authentifizierten Angreifer im benachbarten Netz die Ausführung beliebiger Betriebssystembefehle. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
TP-Link Archer C5/C7 – Ausführung beliebiger OS-Befehle
CVE-2023-39224 HochDie Archer-C5-Firmware in allen Versionen sowie die Archer-C7-Firmware in Versionen vor Archer C7(JP)_V2_230602 erlauben einem netzwerknahen, authentifizierten Angreifer die Ausführung beliebiger Betriebssystembefehle. Archer C5 wird nicht mehr unterstützt, daher steht dafür kein Update bereit. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung der Archer-C7-Firmware auf Archer C7(JP)_V2_230602 oder neuer.
CVSS: 8.0 Publiziert: Referenz: NVD -
TP-Link Archer C5400: Ausführung beliebiger OS-Befehle
CVE-2023-39935 HochDie Firmware des TP-Link Archer C5400 vor der Version Archer C5400(JP)_V2_230506 erlaubt einem netznahen, authentifizierten Angreifer die Ausführung beliebiger OS-Befehle. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf Archer C5400(JP)_V2_230506 oder neuer.
CVSS: 8.0 Publiziert: Referenz: NVD -
CVE-2023-40357 – Befehlsausführung in mehreren TP-LINK-Produkten
CVE-2023-40357 HochMehrere TP-LINK-Produkte erlauben laut NVD einem netznahen, authentifizierten Angreifer die Ausführung beliebiger Betriebssystembefehle. Betroffen sind Archer AX50 vor Firmware 'Archer AX50(JP)_V1_230529', Archer A10 vor 'Archer A10(JP)_V2_230504', Archer AX10 vor 'Archer AX10(JP)_V1.2_230508' und Archer AX11000 vor 'Archer AX11000(JP)_V1_230523'. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannte oder eine neuere Firmware.
CVSS: 8.0 Publiziert: Referenz: NVD -
TP-Link Archer C3150: OS-Befehlsausführung durch angemeldeten Angreifer im Netz
CVE-2023-38588 HochFirmware-Versionen des TP-Link Archer C3150 vor 'Archer C3150(JP)_V2_230511' erlauben einem authentifizierten Angreifer im angrenzenden Netz die Ausführung beliebiger Betriebssystem-Befehle. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: die Firmware auf 'Archer C3150(JP)_V2_230511' oder neuer aktualisieren.
CVSS: 8.0 Publiziert: Referenz: NVD -
TP-Link Deco M4: OS Command Injection durch netzwerk-benachbarte Angreifer
CVE-2023-40193 HochFirmware-Versionen des TP-Link Deco M4 vor „Deco M4(JP)_V2_1.5.8 Build 20230619“ erlauben einem authentifizierten Angreifer im benachbarten Netzwerk das Ausführen beliebiger Betriebssystem-Befehle. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Firmware auf die genannte Version „Deco M4(JP)_V2_1.5.8 Build 20230619“ oder neuer aktualisieren.
CVSS: 8.0 Publiziert: Referenz: NVD -
TP-Link Archer AX6000 – Ausführung beliebiger OS-Befehle
CVE-2023-40531 HochFirmware-Versionen des Archer AX6000 vor Archer AX6000(JP)_V1_1.3.0 Build 20221208 erlauben einem authentifizierten Angreifer im angrenzenden Netzwerk die Ausführung beliebiger Betriebssystem-Befehle. Laut CVSS-Vektor genügen niedrige Rechte ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: die Firmware auf Archer AX6000(JP)_V1_1.3.0 Build 20221208 oder neuer aktualisieren.
CVSS: 8.0 Publiziert: Referenz: NVD -
CVE-2023-39745 – Pufferüberlauf in TP-Link-Routern über AccessCtrlAccessRulesRpm
CVE-2023-39745 HochBei TP-Link TL-WR940N V2, TL-WR941ND V5 und TL-WR841N V8 wurde laut Quelle ein Pufferüberlauf über die Komponente /userRpm/AccessCtrlAccessRulesRpm entdeckt. Angreifer können dadurch laut Quelle mittels eines präparierten GET-Requests einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
TP-Link TL-WR1041N V2: Denial of Service über präparierte GET-Anfrage an NetworkCfgRpm
CVE-2023-39748 HochIn der Komponente /userRpm/NetworkCfgRpm von TP-Link TL-WR1041N V2 können Angreifer über eine präparierte GET-Anfrage einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
TP-Link Archer C50/C20/C2: Buffer Overflow bei der Verarbeitung präparierter Daten
CVE-2023-30383 HochDie Router TP-Link Archer C50v2 (Archer_C50(US)_V2_160801), Archer C20v1 (Archer_C20_V1_150707) und Archer C2v1 (Archer_C2_US__V1_170228) enthalten einen Buffer Overflow, der beim Parsen präparierter Daten zu einem Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – Angriff über das Netz ohne Authentifizierung und ohne Benutzerinteraktion mit Auswirkung auf die Verfügbarkeit. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2026-0652 – TP-Link Sicherheitslücke
CVE-2026-0652 MittelFür Produkte von TP-Link wurde eine Sicherheitslücke (CVE-2026-0652) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 21.6 %.
EPSS: 21.58% Referenz: TP-Link -
CVE-2020-12695 – Sicherheitslücke bei Axis Communications
CVE-2020-12695 MittelFür Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.
EPSS: 15.19% Referenz: Axis -
CVE-2025-9961 – TP-Link Sicherheitslücke
CVE-2025-9961 MittelFür TP-Link-Produkte wurde die Sicherheitslücke CVE-2025-9961 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 9.8 %.
EPSS: 9.78% Referenz: TP-Link -
CVE-2026-1457 – TP-Link Sicherheitshinweis
CVE-2026-1457 MittelTP-Link hat unter seiner Security-Advisory-Seite einen Sicherheitshinweis zu CVE-2026-1457 veröffentlicht. Weitere belegbare Kennzahlen wie CVSS-Basiswert liegen in den Quelldaten derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.
EPSS: 6.92% Referenz: TP-Link -
CVE-2025-6151 – Sicherheitslücke bei TP-Link
CVE-2025-6151 MittelFür ein Produkt von TP-Link wurde eine Sicherheitslücke (CVE-2025-6151) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.74% Referenz: TP-Link -
CVE-2025-7850 – TP-Link
CVE-2025-7850 MittelTP-Link führt CVE-2025-7850 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.36% Referenz: TP-Link -
CVE-2024-5035 – TP-Link
CVE-2024-5035 MittelTP-Link führt CVE-2024-5035 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.
EPSS: 3.24% Referenz: TP-Link -
CVE-2025-15517 – TP-Link
CVE-2025-15517 MittelAuf der Sicherheitshinweis-Seite von TP-Link ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Firmware-Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Für Details wird auf die TP-Link-Sicherheitshinweise verwiesen.
EPSS: 2.97% Referenz: TP-Link -
CVE-2025-14756 – TP-Link
CVE-2025-14756 MittelTP-Link führt CVE-2025-14756 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.81% Referenz: TP-Link -
CVE-2026-11409 – TP-Link
CVE-2026-11409 MittelFür TP-Link-Geräte ist CVE-2026-11409 auf der Sicherheitshinweis-Seite des Herstellers verzeichnet; die Quelle enthält keine weiterführende technische Beschreibung der Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.79% Referenz: TP-Link -
CVE-2026-11410 – TP-Link Sicherheitshinweis
CVE-2026-11410 MittelTP-Link hat unter seiner Security-Advisory-Seite einen Sicherheitshinweis zu CVE-2026-11410 veröffentlicht. Weitere belegbare Kennzahlen wie CVSS-Basiswert liegen in den Quelldaten derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.79% Referenz: TP-Link -
TP-Link: Sicherheitslücke laut Sicherheitshinweis des Herstellers
CVE-2026-22225 MittelFür TP-Link-Produkte liegt laut dem Sicherheitshinweis des Herstellers eine als CVE-2026-22225 erfasste Sicherheitslücke vor. Weitere technische Details enthalten die Quelldaten nicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %. Betreiber betroffener TP-Link-Geräte sollten den Sicherheitshinweis des Herstellers beobachten.
EPSS: 2.68% Referenz: TP-Link -
CVE-2025-15607 – TP-Link
CVE-2025-15607 MittelTP-Link führt CVE-2025-15607 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 1.95% Referenz: TP-Link -
TP-Link: Sicherheitslücke laut Sicherheitshinweis des Herstellers
CVE-2026-3227 MittelFür TP-Link-Produkte liegt laut dem Sicherheitshinweis des Herstellers eine als CVE-2026-3227 erfasste Sicherheitslücke vor. Weitere technische Details enthalten die Quelldaten nicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %. Betreiber betroffener TP-Link-Geräte sollten den Sicherheitshinweis des Herstellers beobachten.
EPSS: 1.93% Referenz: TP-Link -
CVE-2026-22229 – TP-Link Sicherheitshinweis
CVE-2026-22229 MittelTP-Link hat unter seiner Security-Advisory-Seite einen Sicherheitshinweis zu CVE-2026-22229 veröffentlicht. Weitere belegbare Kennzahlen wie CVSS-Basiswert liegen in den Quelldaten derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.89% Referenz: TP-Link -
CVE-2026-3841 – TP-Link
CVE-2026-3841 MittelTP-Link führt CVE-2026-3841 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.77% Referenz: TP-Link -
CVE-2025-15568 – TP-Link
CVE-2025-15568 MittelAuf der Sicherheitshinweis-Seite von TP-Link ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Firmware-Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Für Details wird auf die TP-Link-Sicherheitshinweise verwiesen.
EPSS: 1.44% Referenz: TP-Link -
CVE-2026-0630 – TP-Link
CVE-2026-0630 MittelTP-Link führt CVE-2026-0630 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.30% Referenz: TP-Link -
TP-Link: Sicherheitslücke laut Security Advisory
CVE-2026-22221 MittelLaut der Security-Advisory-Übersicht von TP-Link liegt zu dieser CVE ein Sicherheitshinweis vor; weitere technische Details nennt die Quelle nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.29% Referenz: TP-Link -
CVE-2026-9044 – TP-Link Sicherheitshinweis
CVE-2026-9044 MittelTP-Link führt diese Schwachstelle unter der Kennung CVE-2026-9044 in der eigenen Sicherheits-Advisory-Übersicht auf. Konkrete technische Angaben wie betroffene Modelle, Versionsstände, ein CVSS-Basiswert oder eine EPSS-Einschätzung liegen aus den verfügbaren Quellen derzeit nicht vor. Die Einstufung erfolgt daher vorläufig als Mittel, bis belastbare Kennzahlen veröffentlicht werden.
EPSS: 1.16% Referenz: TP-Link -
CVE-2026-9105 – TP-Link Sicherheitslücke
CVE-2026-9105 MittelFür TP-Link-Produkte wurde die Sicherheitslücke CVE-2026-9105 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
EPSS: 1.12% Referenz: TP-Link -
CVE-2026-9151 – TP-Link Sicherheitshinweis
CVE-2026-9151 MittelTP-Link führt diese Schwachstelle unter der Kennung CVE-2026-9151 in der eigenen Sicherheits-Advisory-Übersicht auf. Konkrete technische Angaben wie betroffene Modelle, Versionsstände oder ein CVSS-Basiswert liegen aus den verfügbaren Quellen derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
EPSS: 1.07% Referenz: TP-Link -
CVE-2025-14737 – TP-Link
CVE-2025-14737 MittelAuf der Sicherheitshinweis-Seite von TP-Link ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Firmware-Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Für Details wird auf die TP-Link-Sicherheitshinweise verwiesen.
EPSS: 1.05% Referenz: TP-Link -
TP-Link Archer VX800v: OS-Command-Injection über Domainnamen-Parameter
CVE-2026-15428 MittelIm TP-Link Archer VX800v v1 besteht aufgrund unzureichender Eingabevalidierung des Domainnamen-Parameters eine OS-Command-Injection-Schwachstelle. Ein Angreifer im angrenzenden Netzwerk mit Zugriff auf die betroffene HTTP-Schnittstelle kann die Lücke ausnutzen. TP-Link führt das Produkt zusätzlich in der eigenen Security-Advisory-Übersicht. Ein CVSS-Basiswert liegt in den Quelldaten derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 1.00% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für TP-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.