Múltiples vulnerabilidades de TP-Link Archer permiten a los atacantes ejecutar código remoto
Resumen Informativo
De acuerdo a la publicación titulada Múltiples vulnerabilidades de TP-Link Archer permiten a los atacantes ejecutar código remoto, difundida en fecha 04/09/2026 12:18, por el medio Cybersecuritynews (Autor: Abinaya):
TP-Link ha revelado dos vulnerabilidades de seguridad en su router Archer AX55 v4 que podrían permitir a los atacantes de la red local bloquear un servicio, robar credenciales de administrador y potencialmente ejecutar código remoto en los dispositivos afectados. Las fallas, rastreadas como CVE-2026-18167 y CVE-2026-18330, afectan a los módulos EasyMesh y de inicio de sesión web en la versión V4 del hardware Archer AX55.
El problema más grave, CVE-2026-18167, es un desbordamiento de búfer basado en pila en el componente EasyMesh del router. Según TP-Link, la vulnerabilidad se puede explotar cuando el modo Mesh está habilitado en el Archer AX55 v4. Múltiples vulnerabilidades de TP-Link Archer Un atacante conectado a la red local del objetivo podría enviar entradas especialmente diseñadas al servicio EasyMesh, conocido como el demonio easymesh. La segunda vulnerabilidad, CVE-2026-18330, afecta al módulo de inicio de sesión web Archer AX55 v4.
Las vulnerabilidades afectan a los routers TP-Link Archer AX55 con versión de hardware V4. TP-Link recomienda encarecidamente que los propietarios actualicen sus dispositivos lo antes posible a través de la página oficial de descarga de firmware de Archer AX55 V4.
| Fuente: | Cybersecuritynews |
| Título original: | Múltiples vulnerabilidades de TP-Link Archer permiten a los atacantes ejecutar código remoto |
| Publicado: | 04/09/2026 12:18 |
| Enlace: | https://cybersecuritynews.com/multiple-tp-link-archer-vulnerabilities |
| Consultado: | 04/09/2026 |