Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TL-WR841N v14 de TP-Link Systems Inc. (CVE-2026-3622)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
26/03/2026
Última modificación:
26/03/2026

Descripción

La vulnerabilidad existe en el componente UPnP del TL-WR841N v14, donde una validación de entrada incorrecta conduce a una lectura fuera de límites, lo que podría causar una caída del servicio UPnP.<br /> <br /> Una explotación exitosa puede provocar la caída del servicio UPnP, lo que resulta en una condición de Denegación de Servicio.<br /> Esta vulnerabilidad afecta a TL-WR841N v14 &amp;lt; EN_0.9.1 4.19 Build 260303 Rel.42399n (V14_260303) y &amp;lt; US_0.9.1.4.19 Build 260312 Rel. 49108n (V14_0304).