Actualidad ISAC

 
Alerta

Múltiples vulnerabilidades de TP-Link Archer permiten a los atacantes ejecutar código remoto

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESRCECVE
Nivel de riesgo estimado: Moderado  |  CVEs: CVE-2026-18167, CVE-2026-18330

De acuerdo a la publicación titulada Múltiples vulnerabilidades de TP-Link Archer permiten a los atacantes ejecutar código remoto, difundida en fecha 04/09/2026 12:18, por el medio Cybersecuritynews (Autor: Abinaya):

TP-Link ha revelado dos vulnerabilidades de seguridad en su router Archer AX55 v4 que podrían permitir a los atacantes de la red local bloquear un servicio, robar credenciales de administrador y potencialmente ejecutar código remoto en los dispositivos afectados. Las fallas, rastreadas como CVE-2026-18167 y CVE-2026-18330, afectan a los módulos EasyMesh y de inicio de sesión web en la versión V4 del hardware Archer AX55.

El problema más grave, CVE-2026-18167, es un desbordamiento de búfer basado en pila en el componente EasyMesh del router. Según TP-Link, la vulnerabilidad se puede explotar cuando el modo Mesh está habilitado en el Archer AX55 v4. Múltiples vulnerabilidades de TP-Link Archer Un atacante conectado a la red local del objetivo podría enviar entradas especialmente diseñadas al servicio EasyMesh, conocido como el demonio easymesh. La segunda vulnerabilidad, CVE-2026-18330, afecta al módulo de inicio de sesión web Archer AX55 v4.

Las vulnerabilidades afectan a los routers TP-Link Archer AX55 con versión de hardware V4. TP-Link recomienda encarecidamente que los propietarios actualicen sus dispositivos lo antes posible a través de la página oficial de descarga de firmware de Archer AX55 V4.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-18167CVE-2026-18330

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Múltiples vulnerabilidades de TP-Link Archer permiten a los atacantes ejecutar código remoto
Publicado: 04/09/2026 12:18
Enlace: https://cybersecuritynews.com/multiple-tp-link-archer-vulnerabilities
Consultado: 05/09/2026

Consultar publicación original ↗

Anterior
Siguiente