PT-2026-80979 · Tp Link · Archer Be800 V1

CVE-2026-16348

·

Publicado

2026-08-24

·

Atualizado

2026-08-25

CVSS v4.0

8.5

Alta

VetorAV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas TP-Link Archer BE800 V1 (versões afetadas não especificadas)
Description Uma falha de injeção de comando autenticada permite que um invasor com acesso administrativo execute comandos de sistema arbitrários com privilégios de root. Isso é feito através da injeção de metacaracteres de shell via uma conexão VPN. A exploração bem-sucedida pode permitir a criação de backdoors persistentes, roubo de credenciais, reconhecimento de LAN e ataques assistidos pelo roteador contra dispositivos conectados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16348

Produtos afetados

Archer Be800 V1