1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

TP-Link Seite 3

Hersteller: TP-Link

Netzwerk, Firewall, Security-Appliances
252
Reports
7
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

252 Reports

Zeige 101 bis 150 von 252

  1. TP-Link ER7206 Omada: Command-Execution über Web-Filter-Funktion

    CVE-2023-47618 Hoch

    Im TP-Link ER7206 Omada Gigabit VPN Router (Firmware 1.3.0 build 20230322 Rel.70591) besteht in der Web-Filtering-Funktionalität eine Post-Authentication-Schwachstelle zur Kommandoausführung. Ein authentifizierter Angreifer kann über eine speziell präparierte HTTP-Anfrage beliebige Befehle ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  2. TP-Link – Ausführung von Betriebssystembefehlen über Kindersicherung

    CVE-2024-21773 Hoch

    Mehrere TP-LINK-Produkte erlauben einem netznahen, nicht authentifizierten Angreifer mit Zugriff über den LAN-Port oder WLAN die Ausführung beliebiger Betriebssystembefehle. Ausgenutzt wird dies über die in der Kindersicherung hinterlegten Zielgeräte und gesperrten URLs. Betroffene Geräte sollten aktualisiert werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. TP-Link – Ausführung beliebiger OS-Befehle durch netzbenachbarte Angreifer

    CVE-2024-21833 Hoch

    Mehrere TP-Link-Produkte erlauben einem netzbenachbarten, nicht authentifizierten Angreifer mit Zugriff auf das Produkt die Ausführung beliebiger Betriebssystembefehle. In der Grundkonfiguration ist eine Anmeldung nur über den LAN-Port oder WLAN möglich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte, fehlerbereinigte Firmware einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. TP-Link – OS Command Injection über LAN/WLAN

    CVE-2024-21821 Hoch

    Mehrere TP-Link-Produkte erlauben einem authentifizierten Angreifer im angrenzenden Netzwerk mit Zugriff über den LAN-Port oder das WLAN die Ausführung beliebiger Betriebssystembefehle. Für den Angriff genügt ein Konto mit niedrigen Rechten; eine Benutzerinteraktion ist nicht erforderlich. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit der betroffenen Geräte gleichermassen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  5. TP-Link Tapo APK: Hartcodierte Zugangsdaten im Login-Panel

    CVE-2023-27098 Hoch

    Die TP-Link-Tapo-APK bis Version 2.12.703 verwendet hartcodierte Zugangsdaten für den Zugriff auf das Login-Panel. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Insecure Direct Object Reference in Archer Platform

    CVE-2023-48641 Hoch

    Die Archer Platform vor Version 6.14 P1 HF2 (6.14.0.1.2) enthält eine Schwachstelle durch unsichere direkte Objektreferenzen. Ein authentifizierter, böswilliger Nutzer in einer Multi-Instanz-Installation kann durch Manipulation von Ressourcenreferenzen in Anwendungsanfragen Autorisierungsprüfungen umgehen und sich so Ausführungszugriff auf AWF-Anwendungsressourcen verschaffen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. Stored Cross-Site-Scripting in Archer Platform

    CVE-2023-45358 Hoch

    Archer Platform 6.x vor 6.13 P2 HF2 (6.13.0.2.2) enthält eine gespeicherte Cross-Site-Scripting-Schwachstelle (Stored XSS). Ein entfernter, authentifizierter böswilliger Archer-Benutzer könnte schädlichen HTML- oder JavaScript-Code in einem vertrauenswürdigen Anwendungsdatenspeicher ablegen. Wenn Opfer-Benutzer diesen über ihre Browser aufrufen, wird der Code im Kontext der verwundbaren Anwendung ausgeführt. Empfohlene Massnahme: Aktualisierung auf 6.13 P2 HF2 (6.13.0.2.2) oder 6.14 (6.14.0). CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  8. Matter SDK und Smart-Home-Geräte: Unsichere Berechtigungen in KeySetRemove ermöglichen DoS

    CVE-2023-42189 Hoch

    Im Connectivity Standards Alliance Matter Official SDK v1.1.0.0 sowie in mehreren Smart-Home-Geräten (Nanoleaf Light Strip v3.5.10, Govee LED Strip v3.00.42, switchBot Hub2 v1.0-0.8, Philips Hue Hub v1.59.1959097030, Yeelight Smart Lamp v1.12.69) besteht eine Schwachstelle durch unsichere Berechtigungen. Ein entfernter Angreifer kann über ein präpariertes Skript an die KeySetRemove-Funktion einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. TP-Link Tapo Smart Bulb Serie: Replay-Angriff auf verschlüsselte Sitzungsnachrichten

    CVE-2023-38907 Hoch

    Laut NVD betrifft eine Schwachstelle die TP-Link-Smart-Bulb-Tapo-Serie L530 vor Version 1.2.4, L510E vor Version 1.1.0, L630 vor Version 1.0.4, P100 vor Version 1.5.0 sowie die Tapo-Applikation vor Version 2.8.14. Ein entfernter Angreifer kann alte, mit einem noch gültigen Sitzungsschlüssel verschlüsselte Nachrichten erneut einspielen (Replay-Angriff). CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. Command-Injection im TP-Link TL-ER5120G

    CVE-2023-43138 Hoch

    Der TP-Link TL-ER5120G 4.0 (2.0.0 Build 210817 Rel.80868n) weist eine Command-Injection-Schwachstelle auf: Fügt ein Angreifer nach der Authentifizierung NAPT-Regeln hinzu, dient der Regelname als Einschleusungspunkt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Command Injection in TP-Link TL-ER5120G

    CVE-2023-43137 Hoch

    Im TP-Link TL-ER5120G 4.0 (2.0.0 Build 210817 Rel.80868n) besteht eine Command-Injection-Schwachstelle. Wenn ein Angreifer nach der Authentifizierung ACL-Regeln hinzufügt, weist der Parameter für den Regelnamen Einschleusungspunkte auf, über die sich Befehle einschleusen lassen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. TP-Link Archer: Netznaher authentifizierter Angreifer kann OS-Befehle ausfuehren

    CVE-2023-31188 Hoch

    Mehrere TP-Link-Produkte erlauben einem netznahen, authentifizierten Angreifer die Ausfuehrung beliebiger Betriebssystembefehle. Betroffen sind Archer C50 vor Firmware Archer C50(JP)_V3_230505, Archer C55 vor Archer C55(JP)_V1_230506 sowie Archer C20 vor Archer C20(JP)_V1_230616. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: auf die genannten oder neuere Firmware-Versionen aktualisieren.

    CVSS: 8.0 Publiziert: Referenz: NVD
  13. TP-Link Archer C50/C55: Fest codierte Zugangsdaten erlauben OS-Command-Ausführung

    CVE-2023-32619 Hoch

    Die TP-Link Archer C50 (vor Firmware Archer C50(JP)_V3_230505) und Archer C55 (vor Archer C55(JP)_V1_230506) verwenden fest codierte Zugangsdaten für die Anmeldung am Gerät. Ein netznaher, nicht authentifizierter Angreifer kann dies ausnutzen, um beliebige Betriebssystembefehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firmware Archer C50(JP)_V3_230505 bzw. Archer C55(JP)_V1_230506 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Mehrere TP-LINK-Produkte: OS-Command-Injection in der Firmware

    CVE-2023-36489 Hoch

    Mehrere TP-LINK-Produkte erlauben einem nicht authentifizierten Angreifer im benachbarten Netz die Ausführung beliebiger Betriebssystembefehle. Betroffen sind die Firmware-Versionen von TL-WR802N vor TL-WR802N(JP)_V4_221008, von TL-WR841N vor TL-WR841N(JP)_V14_230506 sowie von TL-WR902AC vor TL-WR902AC(JP)_V3_230506. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Authentifizierungsumgehung in TP-Link Archer C20 ermöglicht Befehlsausführung

    CVE-2023-37284 Hoch

    Eine Schwachstelle bei der Authentifizierung in der Firmware des TP-Link Archer C20 vor der Version Archer C20(JP)_V1_230616 erlaubt einem nicht authentifizierten Angreifer im benachbarten Netzwerk, über eine manipulierte Anfrage die Authentifizierung zu umgehen und beliebige Betriebssystembefehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Firmware auf die genannte Version oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. TP-Link Archer C1200 und C9 – Ausführung beliebiger Betriebssystembefehle

    CVE-2023-38563 Hoch

    Archer-C1200-Firmwareversionen vor Archer C1200(JP)_V2_230508 und Archer-C9-Firmwareversionen vor Archer C9(JP)_V3_230508 erlauben einem netzwerknahen, nicht authentifizierten Angreifer die Ausführung beliebiger Betriebssystembefehle. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Firmware einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. TP-Link Archer A10: OS-Command-Injection in der Firmware

    CVE-2023-38568 Hoch

    Die Firmware des Archer A10 vor der Version Archer A10(JP)_V2_230504 erlaubt einem nicht authentifizierten Angreifer im benachbarten Netz die Ausführung beliebiger Betriebssystembefehle. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. TP-Link Archer C5/C7 – Ausführung beliebiger OS-Befehle

    CVE-2023-39224 Hoch

    Die Archer-C5-Firmware in allen Versionen sowie die Archer-C7-Firmware in Versionen vor Archer C7(JP)_V2_230602 erlauben einem netzwerknahen, authentifizierten Angreifer die Ausführung beliebiger Betriebssystembefehle. Archer C5 wird nicht mehr unterstützt, daher steht dafür kein Update bereit. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung der Archer-C7-Firmware auf Archer C7(JP)_V2_230602 oder neuer.

    CVSS: 8.0 Publiziert: Referenz: NVD
  19. TP-Link Archer C5400: Ausführung beliebiger OS-Befehle

    CVE-2023-39935 Hoch

    Die Firmware des TP-Link Archer C5400 vor der Version Archer C5400(JP)_V2_230506 erlaubt einem netznahen, authentifizierten Angreifer die Ausführung beliebiger OS-Befehle. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf Archer C5400(JP)_V2_230506 oder neuer.

    CVSS: 8.0 Publiziert: Referenz: NVD
  20. CVE-2023-40357 – Befehlsausführung in mehreren TP-LINK-Produkten

    CVE-2023-40357 Hoch

    Mehrere TP-LINK-Produkte erlauben laut NVD einem netznahen, authentifizierten Angreifer die Ausführung beliebiger Betriebssystembefehle. Betroffen sind Archer AX50 vor Firmware 'Archer AX50(JP)_V1_230529', Archer A10 vor 'Archer A10(JP)_V2_230504', Archer AX10 vor 'Archer AX10(JP)_V1.2_230508' und Archer AX11000 vor 'Archer AX11000(JP)_V1_230523'. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannte oder eine neuere Firmware.

    CVSS: 8.0 Publiziert: Referenz: NVD
  21. TP-Link Archer C3150: OS-Befehlsausführung durch angemeldeten Angreifer im Netz

    CVE-2023-38588 Hoch

    Firmware-Versionen des TP-Link Archer C3150 vor 'Archer C3150(JP)_V2_230511' erlauben einem authentifizierten Angreifer im angrenzenden Netz die Ausführung beliebiger Betriebssystem-Befehle. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: die Firmware auf 'Archer C3150(JP)_V2_230511' oder neuer aktualisieren.

    CVSS: 8.0 Publiziert: Referenz: NVD
  22. TP-Link Deco M4: OS Command Injection durch netzwerk-benachbarte Angreifer

    CVE-2023-40193 Hoch

    Firmware-Versionen des TP-Link Deco M4 vor „Deco M4(JP)_V2_1.5.8 Build 20230619“ erlauben einem authentifizierten Angreifer im benachbarten Netzwerk das Ausführen beliebiger Betriebssystem-Befehle. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Firmware auf die genannte Version „Deco M4(JP)_V2_1.5.8 Build 20230619“ oder neuer aktualisieren.

    CVSS: 8.0 Publiziert: Referenz: NVD
  23. TP-Link Archer AX6000 – Ausführung beliebiger OS-Befehle

    CVE-2023-40531 Hoch

    Firmware-Versionen des Archer AX6000 vor Archer AX6000(JP)_V1_1.3.0 Build 20221208 erlauben einem authentifizierten Angreifer im angrenzenden Netzwerk die Ausführung beliebiger Betriebssystem-Befehle. Laut CVSS-Vektor genügen niedrige Rechte ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: die Firmware auf Archer AX6000(JP)_V1_1.3.0 Build 20221208 oder neuer aktualisieren.

    CVSS: 8.0 Publiziert: Referenz: NVD
  24. CVE-2023-39745 – Pufferüberlauf in TP-Link-Routern über AccessCtrlAccessRulesRpm

    CVE-2023-39745 Hoch

    Bei TP-Link TL-WR940N V2, TL-WR941ND V5 und TL-WR841N V8 wurde laut Quelle ein Pufferüberlauf über die Komponente /userRpm/AccessCtrlAccessRulesRpm entdeckt. Angreifer können dadurch laut Quelle mittels eines präparierten GET-Requests einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. TP-Link TL-WR1041N V2: Denial of Service über präparierte GET-Anfrage an NetworkCfgRpm

    CVE-2023-39748 Hoch

    In der Komponente /userRpm/NetworkCfgRpm von TP-Link TL-WR1041N V2 können Angreifer über eine präparierte GET-Anfrage einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. TP-Link Archer C50/C20/C2: Buffer Overflow bei der Verarbeitung präparierter Daten

    CVE-2023-30383 Hoch

    Die Router TP-Link Archer C50v2 (Archer_C50(US)_V2_160801), Archer C20v1 (Archer_C20_V1_150707) und Archer C2v1 (Archer_C2_US__V1_170228) enthalten einen Buffer Overflow, der beim Parsen präparierter Daten zu einem Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – Angriff über das Netz ohne Authentifizierung und ohne Benutzerinteraktion mit Auswirkung auf die Verfügbarkeit. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. CVE-2026-0652 – TP-Link Sicherheitslücke

    CVE-2026-0652 Mittel

    Für Produkte von TP-Link wurde eine Sicherheitslücke (CVE-2026-0652) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 21.6 %.

    EPSS: 21.58% Referenz: TP-Link
  28. CVE-2020-12695 – Sicherheitslücke bei Axis Communications

    CVE-2020-12695 Mittel

    Für Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.19% Referenz: Axis
  29. CVE-2025-9961 – TP-Link Sicherheitslücke

    CVE-2025-9961 Mittel

    Für TP-Link-Produkte wurde die Sicherheitslücke CVE-2025-9961 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 9.8 %.

    EPSS: 9.78% Referenz: TP-Link
  30. CVE-2026-1457 – TP-Link Sicherheitshinweis

    CVE-2026-1457 Mittel

    TP-Link hat unter seiner Security-Advisory-Seite einen Sicherheitshinweis zu CVE-2026-1457 veröffentlicht. Weitere belegbare Kennzahlen wie CVSS-Basiswert liegen in den Quelldaten derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.

    EPSS: 6.92% Referenz: TP-Link
  31. CVE-2025-6151 – Sicherheitslücke bei TP-Link

    CVE-2025-6151 Mittel

    Für ein Produkt von TP-Link wurde eine Sicherheitslücke (CVE-2025-6151) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.

    EPSS: 3.74% Referenz: TP-Link
  32. CVE-2025-7850 – TP-Link

    CVE-2025-7850 Mittel

    TP-Link führt CVE-2025-7850 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.36% Referenz: TP-Link
  33. CVE-2024-5035 – TP-Link

    CVE-2024-5035 Mittel

    TP-Link führt CVE-2024-5035 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.

    EPSS: 3.24% Referenz: TP-Link
  34. CVE-2025-15517 – TP-Link

    CVE-2025-15517 Mittel

    Auf der Sicherheitshinweis-Seite von TP-Link ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Firmware-Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Für Details wird auf die TP-Link-Sicherheitshinweise verwiesen.

    EPSS: 2.97% Referenz: TP-Link
  35. CVE-2025-14756 – TP-Link

    CVE-2025-14756 Mittel

    TP-Link führt CVE-2025-14756 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.81% Referenz: TP-Link
  36. CVE-2026-11409 – TP-Link

    CVE-2026-11409 Mittel

    Für TP-Link-Geräte ist CVE-2026-11409 auf der Sicherheitshinweis-Seite des Herstellers verzeichnet; die Quelle enthält keine weiterführende technische Beschreibung der Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.79% Referenz: TP-Link
  37. CVE-2026-11410 – TP-Link Sicherheitshinweis

    CVE-2026-11410 Mittel

    TP-Link hat unter seiner Security-Advisory-Seite einen Sicherheitshinweis zu CVE-2026-11410 veröffentlicht. Weitere belegbare Kennzahlen wie CVSS-Basiswert liegen in den Quelldaten derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.79% Referenz: TP-Link
  38. TP-Link: Sicherheitslücke laut Sicherheitshinweis des Herstellers

    CVE-2026-22225 Mittel

    Für TP-Link-Produkte liegt laut dem Sicherheitshinweis des Herstellers eine als CVE-2026-22225 erfasste Sicherheitslücke vor. Weitere technische Details enthalten die Quelldaten nicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %. Betreiber betroffener TP-Link-Geräte sollten den Sicherheitshinweis des Herstellers beobachten.

    EPSS: 2.68% Referenz: TP-Link
  39. CVE-2025-15607 – TP-Link

    CVE-2025-15607 Mittel

    TP-Link führt CVE-2025-15607 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    EPSS: 1.95% Referenz: TP-Link
  40. TP-Link: Sicherheitslücke laut Sicherheitshinweis des Herstellers

    CVE-2026-3227 Mittel

    Für TP-Link-Produkte liegt laut dem Sicherheitshinweis des Herstellers eine als CVE-2026-3227 erfasste Sicherheitslücke vor. Weitere technische Details enthalten die Quelldaten nicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %. Betreiber betroffener TP-Link-Geräte sollten den Sicherheitshinweis des Herstellers beobachten.

    EPSS: 1.93% Referenz: TP-Link
  41. CVE-2026-22229 – TP-Link Sicherheitshinweis

    CVE-2026-22229 Mittel

    TP-Link hat unter seiner Security-Advisory-Seite einen Sicherheitshinweis zu CVE-2026-22229 veröffentlicht. Weitere belegbare Kennzahlen wie CVSS-Basiswert liegen in den Quelldaten derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.89% Referenz: TP-Link
  42. CVE-2026-3841 – TP-Link

    CVE-2026-3841 Mittel

    TP-Link führt CVE-2026-3841 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.77% Referenz: TP-Link
  43. CVE-2025-15568 – TP-Link

    CVE-2025-15568 Mittel

    Auf der Sicherheitshinweis-Seite von TP-Link ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Firmware-Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Für Details wird auf die TP-Link-Sicherheitshinweise verwiesen.

    EPSS: 1.44% Referenz: TP-Link
  44. CVE-2026-0630 – TP-Link

    CVE-2026-0630 Mittel

    TP-Link führt CVE-2026-0630 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.30% Referenz: TP-Link
  45. TP-Link: Sicherheitslücke laut Security Advisory

    CVE-2026-22221 Mittel

    Laut der Security-Advisory-Übersicht von TP-Link liegt zu dieser CVE ein Sicherheitshinweis vor; weitere technische Details nennt die Quelle nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.29% Referenz: TP-Link
  46. CVE-2026-9044 – TP-Link Sicherheitshinweis

    CVE-2026-9044 Mittel

    TP-Link führt diese Schwachstelle unter der Kennung CVE-2026-9044 in der eigenen Sicherheits-Advisory-Übersicht auf. Konkrete technische Angaben wie betroffene Modelle, Versionsstände, ein CVSS-Basiswert oder eine EPSS-Einschätzung liegen aus den verfügbaren Quellen derzeit nicht vor. Die Einstufung erfolgt daher vorläufig als Mittel, bis belastbare Kennzahlen veröffentlicht werden.

    EPSS: 1.16% Referenz: TP-Link
  47. CVE-2026-9105 – TP-Link Sicherheitslücke

    CVE-2026-9105 Mittel

    Für TP-Link-Produkte wurde die Sicherheitslücke CVE-2026-9105 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.12% Referenz: TP-Link
  48. CVE-2026-9151 – TP-Link Sicherheitshinweis

    CVE-2026-9151 Mittel

    TP-Link führt diese Schwachstelle unter der Kennung CVE-2026-9151 in der eigenen Sicherheits-Advisory-Übersicht auf. Konkrete technische Angaben wie betroffene Modelle, Versionsstände oder ein CVSS-Basiswert liegen aus den verfügbaren Quellen derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.07% Referenz: TP-Link
  49. CVE-2025-14737 – TP-Link

    CVE-2025-14737 Mittel

    Auf der Sicherheitshinweis-Seite von TP-Link ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Firmware-Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Für Details wird auf die TP-Link-Sicherheitshinweise verwiesen.

    EPSS: 1.05% Referenz: TP-Link
  50. TP-Link Archer VX800v: OS-Command-Injection über Domainnamen-Parameter

    CVE-2026-15428 Mittel

    Im TP-Link Archer VX800v v1 besteht aufgrund unzureichender Eingabevalidierung des Domainnamen-Parameters eine OS-Command-Injection-Schwachstelle. Ein Angreifer im angrenzenden Netzwerk mit Zugriff auf die betroffene HTTP-Schnittstelle kann die Lücke ausnutzen. TP-Link führt das Produkt zusätzlich in der eigenen Security-Advisory-Übersicht. Ein CVSS-Basiswert liegt in den Quelldaten derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 1.00% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für TP-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog