PT-2026-103951 · Tp Link Systems · Tl-Wr841N V14

CVE-2026-102294

·

Publicado

2026-10-01

·

Atualizado

2026-10-01

CVSS v4.0

8.5

Alta

VetorAV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
TP-Link TL-WR841N contains an authenticated OS command injection vulnerability in the IPv6 WAN configuration. A crafted IPv6 Gateway value is improperly incorporated into a system command, allowing an authenticated administrator to execute arbitrary operating system commands. 
Successful exploitation may allow unauthorized access to sensitive information, modification of device configuration or services, and disruption of device operation.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102294

Produtos afetados

Tl-Wr841N V14