CSIRT Toscana

Sanate vulnerabilità prodotti TP-Link (AL04/260825/CSIRT-ITA)

Data:
25 Agosto 2026

Impatto Sistemico

Alto (65.0)

Sintesi

Aggiornamenti di sicurezza sanano quattro vulnerabilità con gravità “alta” in diversi prodotti TP-Link. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e di eseguire codice arbitrario con privilegi elevati sui sistemi interessati.

Tipologia

  • Arbitrary Code Execution
  • Authentication Bypass

Prodotti e versioni affette

TP-Link Archer

  • BE800 V1, versioni precedenti alla 1.4.2 Build 260708
  • BE3600 V1, versioni precedenti alla 1.2.6 Build 20260617
  • AX75 V1, versioni precedenti alla 1.1.6 Build 260716

TP-Link Deco

  • XE75 V3, versioni precedenti alla 1.5.0 Build 20260603 Rel.14401
  • XE5300 V3.6, versioni precedenti alla 1.5.0 Build 20260603 Rel.14401
  • WE10800 V3.6, versioni precedenti alla 1.5.0 Build 20260603 Rel.14401

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 25-08-2026 25/08/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

25 Agosto 2026, 14:42