Vulnerabilidad en TP-Link Archer (CVE-2026-22220)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
03/02/2026
Última modificación:
13/02/2026
Descripción
Una falta de validación de entrada adecuada en la ruta de procesamiento HTTP en TP-Link Archer BE230 v1.2 (módulos web) puede permitir que una solicitud manipulada cause que el servicio web del dispositivo deje de responder, lo que resulta en una condición de denegación de servicio. Un atacante adyacente a la red con privilegios elevados podría causar que la interfaz web del dispositivo deje de responder temporalmente hasta que se recupere o se reinicie.<br />
Este problema afecta a Archer BE230 v1.2 &lt; 1.2.4 Build 20251218 rel.70420.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:* | 1.2.4 (excluyendo) | |
| cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



