Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TP-Link Archer (CVE-2026-22228)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
03/02/2026
Última modificación:
13/02/2026

Descripción

Un usuario autenticado con privilegios elevados puede desencadenar una condición de denegación de servicio en el TP-Link Archer BE230 v1.2 al restaurar un archivo de configuración manipulado que contiene un parámetro excesivamente largo. La restauración de dicho archivo puede hacer que el dispositivo deje de responder, lo que requiere un reinicio para restaurar el funcionamiento normal.<br /> Este problema afecta a Archer BE230 v1.2 &amp;lt; 1.2.4 Build 20251218 rel.70420.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:* 1.2.4 (excluyendo)
cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:*