Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TP-Link Archer (CVE-2026-22220)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
03/02/2026
Última modificación:
13/02/2026

Descripción

Una falta de validación de entrada adecuada en la ruta de procesamiento HTTP en TP-Link Archer BE230 v1.2 (módulos web) puede permitir que una solicitud manipulada cause que el servicio web del dispositivo deje de responder, lo que resulta en una condición de denegación de servicio. Un atacante adyacente a la red con privilegios elevados podría causar que la interfaz web del dispositivo deje de responder temporalmente hasta que se recupere o se reinicie.<br /> Este problema afecta a Archer BE230 v1.2 &amp;lt; 1.2.4 Build 20251218 rel.70420.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:* 1.2.4 (excluyendo)
cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:*