Vulnerabilidades em TP-Link Systems Inc.

182 resultados
Análise Vexday

Com 121 CVEs catalogadas, os dispositivos TP-Link Systems Inc. apresentam taxa de exploração ativa 1,8× acima da média geral do catálogo CISA KEV, o que indica que vulnerabilidades nesse portfólio têm sido alvo de agentes maliciosos em proporção elevada. O tipo de falha mais recorrente é CWE-78 (injeção de comandos no sistema operacional), categoria que facilita execução remota de código e tende a ser explorada com relativa facilidade. O CVE mais crítico em exploração ativa no momento é CVE-2025-9377, com EPSS de 0,1175, e o surgimento de 33 novas CVEs nos últimos 90 dias sinaliza um ritmo recente de descobertas que merece acompanhamento contínuo. Equipes responsáveis por ativos TP-Link devem priorizar a aplicação de patches, especialmente em equipamentos expostos à internet, dada a combinação de exploração ativa confirmada e a prevalência de falhas de injeção de comandos.

CVE-2025-59487HIGHHeap-based Buffer Overflow Vulnerability in TP-Link Archer AX53EPSS 0.4%CVE-2025-58455HIGHHeap-based Buffer Overflow Vulnerability in TP-Link Archer AX53EPSS 0.4%CVE-2026-0653HIGHInsecure Access Control on TP-Link Tapo D235 and C260EPSS 0.4%CVE-2026-3294HIGHAuthentication Logic Vulnerability on Multiple TP-Link Range ExtendersEPSS 0.4%CVE-2026-81531MEDIUMUnauthenticated Account Information Disclosure in Multiple Omada ControllersEPSS 0.4%CVE-2026-13230MEDIUMInformation Disclosure Vulnerability in Local Discovery Response in TP-Link Kasa EC70 and EC71EPSS 0.4%CVE-2026-34118HIGHHeap-based Buffer Overflow Vulnerability Leading to Denial-of-Service in TP-Link Tapo C100, C101 & C520WSEPSS 0.4%CVE-2025-14300HIGHUnauthenticated Access to connectAP API Endpoint on Tapo C100, C200 & C425EPSS 0.4%CVE-2026-9770HIGHHardcoded Cryptographic Key Information Disclosure Vulnerability on TP-Link Kasa EC70 and EC71EPSS 0.4%CVE-2026-12760HIGHDenial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in TP-Link Tapo C200EPSS 0.4%CVE-2025-9292LOWPermissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud ControllersEPSS 0.4%CVE-2026-3622HIGHDenial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841NEPSS 0.4%CVE-2025-15627MEDIUMHardcoded Cryptographic Keys in TP-Link Omada Adoption Protocol AuthenticationEPSS 0.3%CVE-2026-22228MEDIUMImproper Input Validation Leading to DoS on TP-Link Archer BE230EPSS 0.3%CVE-2026-30817MEDIUMArbitrary File Reading Vulnerability in dnsmasq Module in TP-Link AX53EPSS 0.3%CVE-2026-12339MEDIUMAuthenticated Arbitrary File Write Vulnerability in multiple devicesEPSS 0.3%CVE-2026-0651MEDIUMPath Traversal on TP-Link Tapo D235, C211, C520WS and C260 via Local httpsEPSS 0.3%CVE-2025-8627HIGHUnauthenticated Protocol Commands on TP-Link KP303EPSS 0.3%CVE-2025-53712MEDIUMTP-Link TL-WR841N WlanNetworkRpm_AP.htm buffer overflowEPSS 0.3%CVE-2025-53714MEDIUMTP-Link TL-WR841N WzdWlanSiteSurveyRpm_AP.htm buffer overflowEPSS 0.3%