Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-78541

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
24/08/2026
Última modificación:
25/08/2026

Descripción

*** Pendiente de traducción *** A stored OS<br /> command injection vulnerability exists in the parent-control module of TP-Link<br /> Archer BE3600 V1. An authenticated adjacent attacker with administrative access<br /> may store a crafted profile name containing shell metacharacters, which is<br /> later processed unsafely during daily cloud report generation and may result in<br /> arbitrary command execution.<br /> <br /> <br /> <br /> <br /> <br /> Successful<br /> exploitation may allow command execution on the affected device with potential<br /> impact to device confidentiality, integrity, and availability.