PT-2026-44065 · Tp Link · Archer Be7200+1

Chuya Hayakawa

·

Publicado

2026-05-27

·

Atualizado

2026-06-03

·

CVE-2026-5509

CVSS v4.0

8.5

Alta

VetorAV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Archer BE450 v1 Archer BE7200 v1
Description Uma injeção de comando autenticada permite que um administrador execute comandos de sistema arbitrários através da interface de gerenciamento web. Ao utilizar o console do desenvolvedor do navegador, é possível fornecer uma entrada manipulada que é passada para comandos do sistema de backend sem a sanitização adequada. A exploração bem-sucedida permite a execução de comandos com privilégios elevados, potencialmente permitindo que o invasor inicie serviços não autorizados, modifique a configuração do sistema ou comprometa totalmente o ambiente operacional do roteador.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Command Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5509

Produtos afetados

Archer Be450
Archer Be7200