Tp Link Systems · Archer Vx1800V V1 · CVE-2026-15427
**Nome do Software Vulnerável e Versões Afetadas**
Archer VX1800v versão v1
**Descrição**
Um problema de injeção de comando de SO existe na interface de gerenciamento TR-069 / CWMP. Isso ocorre devido à validação e sanitização insuficientes de parâmetros, permitindo que entradas manipuladas sejam executadas como comandos de nível de sistema. A exploração requer que o TR-069 esteja habilitado e a capacidade de influenciar comandos entregues pelo ACS, como ao comprometer ou controlar um servidor ACS. A exploração bem-sucedida pode permitir a execução de comandos arbitrários com privilégios de root, resultando no comprometimento total do dispositivo.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.