CVE-2026-0654
Command injection on TP-Link Deco BE25
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.5EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
02 mar 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Improper input handling in the administration web interface on TP-Link Deco BE25 v1.0 allows crafted input to be executed as part of an OS command. An authenticated adjacent attacker may execute arbitrary commands via crafted configuration file, impacting confidentiality, integrity and availability of the device.
This issue affects Deco BE25 v1.0: through 1.1.1 Build 20250822.
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
Produtos afetados
TP-Link Systems Inc. · Deco BE25 v1.0Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →