Sanate vulnerabilità prodotti TP-Link (AL04/260825/CSIRT-ITA)
Data:
25 Agosto 2026
Impatto Sistemico
Alto (65.0)
Sintesi
Aggiornamenti di sicurezza sanano quattro vulnerabilità con gravità “alta” in diversi prodotti TP-Link. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e di eseguire codice arbitrario con privilegi elevati sui sistemi interessati.
Tipologia
- Arbitrary Code Execution
- Authentication Bypass
Prodotti e versioni affette
TP-Link Archer
- BE800 V1, versioni precedenti alla 1.4.2 Build 260708
- BE3600 V1, versioni precedenti alla 1.2.6 Build 20260617
- AX75 V1, versioni precedenti alla 1.1.6 Build 260716
TP-Link Deco
- XE75 V3, versioni precedenti alla 1.5.0 Build 20260603 Rel.14401
- XE5300 V3.6, versioni precedenti alla 1.5.0 Build 20260603 Rel.14401
- WE10800 V3.6, versioni precedenti alla 1.5.0 Build 20260603 Rel.14401
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-9254 | CVE-2026-78541 | CVE-2026-16348 | CVE-2026-15469 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 25-08-2026 | 25/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
25 Agosto 2026, 14:42
CSIRT Toscana