Múltiples vulnerabilidades de TP-Link permiten a los atacantes ejecutar comandos arbitrarios en el sistema
Resumen Informativo
De acuerdo a la publicación titulada Múltiples vulnerabilidades de TP-Link permiten a los atacantes ejecutar comandos arbitrarios en el sistema, difundida en fecha 25/03/2026 11:19, por el medio Cybersecuritynews (Autor: Abinaya):
TP-Link ha emitido recientemente un aviso de seguridad crítico que aborda múltiples vulnerabilidades de alta gravedad que afectan a sus enrutadores de la serie Archer NX. Si se explotan, los actores de amenazas podrían eludir los protocolos de autorización, alterar los archivos de configuración y, en última instancia, ejecutar comandos arbitrarios en el sistema operativo subyacente.
El aviso de seguridad destaca cuatro vulnerabilidades distintas, cada una de las cuales tiene una calificación de gravedad alta según el marco CVSS v4.0. Esto les permite ejecutar acciones HTTP privilegiadas, como cargar firmware malicioso o modificar configuraciones de dispositivos, sin requerir credenciales válidas. Además, los dispositivos afectados sufren graves vulnerabilidades de inyección de comandos dentro de sus interfaces de línea de comandos administrativas. Al enviar entradas manejadas incorrectamente en las rutas CLI de control inalámbrico y administración del módem, los atacantes autenticados con privilegios administrativos pueden obligar al sistema a ejecutar comandos arbitrarios del sistema operativo.
Cuando los actores de amenazas explotan con éxito las fallas de inyección de comandos o eluden la autenticación en dispositivos periféricos como la serie Archer NX, establecen puntos de apoyo persistentes. La publicación Múltiples vulnerabilidades de TP-Link permiten a los atacantes ejecutar comandos arbitrarios en el sistema apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Múltiples vulnerabilidades de TP-Link permiten a los atacantes ejecutar comandos arbitrarios en el sistema |
| Publicado: | 25/03/2026 11:19 |
| Enlace: | https://cybersecuritynews.com/multiple-tp-link-vulnerabilities |
| Consultado: | 25/03/2026 |