An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent authenticated attacker…

cve CVE-2026-22223 1 source, 1 claim · Watch

NVD writes:
An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent authenticated attacker execute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability. This CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID. This issue affects Archer BE230 v1.2 < 1.2.4 Bui… the claim
Severity
HIGH NVD
CVSS
8 NVD
Vendor
TP-Link System Inc. NVD
Product
Archer BE230 v1.2 NVD
CWE
CWE-78 NVD

How far exploitation has got

  1. No public code known
  2. Proof of concept
  3. Proof of concept, verified
  4. A Metasploit module
  5. Exploited in the wild
  6. Used in ransomware campaigns

Timeline

2026-02-02first spoke of it: An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent authenticated attacker execute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability. This CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID. This issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420.NVD

An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent authenticated attacker execute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability. This CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID. This issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420.

What it is to other things

affectstp-link/archer_be230
NVD
affectstp-link/archer_be230_firmware
NVD
made_bytp-link
NVD

In words only, so not counted until a person confirms one:

made_bytp_link_system_inc
NVD says “TP-Link System Inc.”
affectstp_link_system_inc/archer_be230_v1_2
NVD says “TP-Link System Inc. · Archer BE230 v1.2”
Every value, with what each source said and its receipt
PropertySourceSaidMeans here
Automatable
automatable
NVDno
At least one of those steps needs a person.
receipt
Source
NVD
Its words
no
Read by
field:cve.metrics.ssvcV203[].ssvcData.options[].automatable
Said since
2026-10-06 12:29 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-10-06 12:29 UTCno
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unaffected",
            "modules": [
              "web"
            ],
            "product": "Archer BE230 v1.2",
            "vendor": "TP-Link System Inc.",
            "versions": [
              {
                "lessThan": "1.2.4 Build 20251218 rel.70420",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          },
          {
            "defaultStatus": "unaffected",
            "product": "Archer BE3600 v1",
            "vendor": "TP Link Systems Inc.",
            "versions": [
              {
                "lessThan": "(KR)_V1_1.2.2 Build 20260903",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(EU)_V1_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(USW)_V1.26_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "F5BA03F6-BE09-4124-9B70-32BE881EDB09",
                "versionEndExcluding": "1.2.4",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          },
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:*",
                "matchCriteriaId": "2619D728-00BA-47E8-AC08-F682A7E82578",
                "vulnerable": false
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ],
        "operator": "AND"
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent \n\nauthenticated \n\nattacker \n\nexecute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability.\n\nThis CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.\n\nThis issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420."
      },
      {
        "lang": "es",
        "value": "Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un compromiso severo de la integridad de la configuración, la seguridad de la red y la disponibilidad del servicio.\n\nEste CVE cubre uno de múltiples problemas distintos de inyección de comandos del sistema operativo identificados a través de rutas de código separadas. Aunque de naturaleza similar, cada instancia se rastrea bajo un ID de CVE único. Este problema afecta a Archer BE230 v1.2 &lt; 1.2.4 Build 20251218 rel.70420."
      }
    ],
    "id": "CVE-2026-22223",
    "lastModified": "2026-09-18T21:16:59.307",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "ADJACENT_NETWORK",
            "availabilityImpact": "HIGH",
            "baseScore": 8.0,
            "baseSeverity": "HIGH",
            "confidentialityImpact": "HIGH",
            "integrityImpact": "HIGH",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 5.9,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ],
      "cvssMetricV40": [
        {
          "cvssData": {
            "Automatable": "NOT_DEFINED",
            "Recovery": "NOT_DEFINED",
            "Safety": "NOT_DEFINED",
            "attackComplexity": "LOW",
            "attackRequirements": "NONE",
            "attackVector": "ADJACENT",
            "availabilityRequirement": "NOT_DEFINED",
            "baseScore": 8.5,
            "baseSeverity": "HIGH",
            "confidentialityRequirement": "NOT_DEFINED",
            "exploitMaturity": "NOT_DEFINED",
            "integrityRequirement": "NOT_DEFINED",
            "modifiedAttackComplexity": "NOT_DEFINED",
            "modifiedAttackRequirements": "NOT_DEFINED",
            "modifiedAttackVector": "NOT_DEFINED",
            "modifiedPrivilegesRequired": "NOT_DEFINED",
            "modifiedSubAvailabilityImpact": "NOT_DEFINED",
            "modifiedSubConfidentialityImpact": "NOT_DEFINED",
            "modifiedSubIntegrityImpact": "NOT_DEFINED",
            "modifiedUserInteraction": "NOT_DEFINED",
            "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
            "modifiedVulnConfidentialityImpact": "NOT_DEFINED",
            "modifiedVulnIntegrityImpact": "NOT_DEFINED",
            "privilegesRequired": "HIGH",
            "providerUrgency": "NOT_DEFINED",
            "subAvailabilityImpact": "LOW",
            "subConfidentialityImpact": "LOW",
            "subIntegrityImpact": "LOW",
            "userInteraction": "NONE",
            "valueDensity": "NOT_DEFINED",
            "vectorString": "CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
            "version": "4.0",
            "vulnAvailabilityImpact": "HIGH",
            "vulnConfidentialityImpact": "HIGH",
            "vulnIntegrityImpact": "HIGH",
            "vulnerabilityResponseEffort": "NOT_DEFINED"
          },
          "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-22223",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "total"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-02-03T04:55:55.996119Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-02-02T18:16:15.007",
    "references": [
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/en/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/en/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/kr/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/sg/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/us/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/us/support/download/archer-be3600/v1.26/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Patch",
          "Vendor Advisory"
        ],
        "url": "https://www.tp-link.com/us/support/faq/4935/"
      }
    ],
    "sourceIdentifier": "f23511db-6c3e-4e32-a477-6aa17d310630",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-78"
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "type": "Secondary"
      }
    ]
  }
}
—
CVSS
cvss
NVD8
receipt
Source
NVD
Its words
8.0
Read by
field:cve.metrics.cvssMetricV31[type=Primary].cvssData.baseScore || field:cve.metrics.cvssMetricV31[].cvssData.baseScore
Said since
2026-09-29 09:45 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unaffected",
            "modules": [
              "web"
            ],
            "product": "Archer BE230 v1.2",
            "vendor": "TP-Link System Inc.",
            "versions": [
              {
                "lessThan": "1.2.4 Build 20251218 rel.70420",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          },
          {
            "defaultStatus": "unaffected",
            "product": "Archer BE3600 v1",
            "vendor": "TP Link Systems Inc.",
            "versions": [
              {
                "lessThan": "(KR)_V1_1.2.2 Build 20260903",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(EU)_V1_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(USW)_V1.26_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "F5BA03F6-BE09-4124-9B70-32BE881EDB09",
                "versionEndExcluding": "1.2.4",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          },
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:*",
                "matchCriteriaId": "2619D728-00BA-47E8-AC08-F682A7E82578",
                "vulnerable": false
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ],
        "operator": "AND"
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent \n\nauthenticated \n\nattacker \n\nexecute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability.\n\nThis CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.\n\nThis issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420."
      },
      {
        "lang": "es",
        "value": "Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un compromiso severo de la integridad de la configuración, la seguridad de la red y la disponibilidad del servicio.\n\nEste CVE cubre uno de múltiples problemas distintos de inyección de comandos del sistema operativo identificados a través de rutas de código separadas. Aunque de naturaleza similar, cada instancia se rastrea bajo un ID de CVE único. Este problema afecta a Archer BE230 v1.2 &lt; 1.2.4 Build 20251218 rel.70420."
      }
    ],
    "id": "CVE-2026-22223",
    "lastModified": "2026-09-18T21:16:59.307",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "ADJACENT_NETWORK",
            "availabilityImpact": "HIGH",
            "baseScore": 8.0,
            "baseSeverity": "HIGH",
            "confidentialityImpact": "HIGH",
            "integrityImpact": "HIGH",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 5.9,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ],
      "cvssMetricV40": [
        {
          "cvssData": {
            "Automatable": "NOT_DEFINED",
            "Recovery": "NOT_DEFINED",
            "Safety": "NOT_DEFINED",
            "attackComplexity": "LOW",
            "attackRequirements": "NONE",
            "attackVector": "ADJACENT",
            "availabilityRequirement": "NOT_DEFINED",
            "baseScore": 8.5,
            "baseSeverity": "HIGH",
            "confidentialityRequirement": "NOT_DEFINED",
            "exploitMaturity": "NOT_DEFINED",
            "integrityRequirement": "NOT_DEFINED",
            "modifiedAttackComplexity": "NOT_DEFINED",
            "modifiedAttackRequirements": "NOT_DEFINED",
            "modifiedAttackVector": "NOT_DEFINED",
            "modifiedPrivilegesRequired": "NOT_DEFINED",
            "modifiedSubAvailabilityImpact": "NOT_DEFINED",
            "modifiedSubConfidentialityImpact": "NOT_DEFINED",
            "modifiedSubIntegrityImpact": "NOT_DEFINED",
            "modifiedUserInteraction": "NOT_DEFINED",
            "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
            "modifiedVulnConfidentialityImpact": "NOT_DEFINED",
            "modifiedVulnIntegrityImpact": "NOT_DEFINED",
            "privilegesRequired": "HIGH",
            "providerUrgency": "NOT_DEFINED",
            "subAvailabilityImpact": "LOW",
            "subConfidentialityImpact": "LOW",
            "subIntegrityImpact": "LOW",
            "userInteraction": "NONE",
            "valueDensity": "NOT_DEFINED",
            "vectorString": "CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
            "version": "4.0",
            "vulnAvailabilityImpact": "HIGH",
            "vulnConfidentialityImpact": "HIGH",
            "vulnIntegrityImpact": "HIGH",
            "vulnerabilityResponseEffort": "NOT_DEFINED"
          },
          "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-22223",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "total"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-02-03T04:55:55.996119Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-02-02T18:16:15.007",
    "references": [
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/en/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/en/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/kr/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/sg/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/us/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/us/support/download/archer-be3600/v1.26/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Patch",
          "Vendor Advisory"
        ],
        "url": "https://www.tp-link.com/us/support/faq/4935/"
      }
    ],
    "sourceIdentifier": "f23511db-6c3e-4e32-a477-6aa17d310630",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-78"
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "type": "Secondary"
      }
    ]
  }
}
—
Cvss4
cvss4
NVD8.5
receipt
Source
NVD
Its words
8.5
Read by
field:cve.metrics.cvssMetricV40[type=Primary].cvssData.baseScore || field:cve.metrics.cvssMetricV40[].cvssData.baseScore
Said since
2026-10-06 12:29 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-10-06 12:29 UTC8.5
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unaffected",
            "modules": [
              "web"
            ],
            "product": "Archer BE230 v1.2",
            "vendor": "TP-Link System Inc.",
            "versions": [
              {
                "lessThan": "1.2.4 Build 20251218 rel.70420",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          },
          {
            "defaultStatus": "unaffected",
            "product": "Archer BE3600 v1",
            "vendor": "TP Link Systems Inc.",
            "versions": [
              {
                "lessThan": "(KR)_V1_1.2.2 Build 20260903",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(EU)_V1_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(USW)_V1.26_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "F5BA03F6-BE09-4124-9B70-32BE881EDB09",
                "versionEndExcluding": "1.2.4",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          },
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:*",
                "matchCriteriaId": "2619D728-00BA-47E8-AC08-F682A7E82578",
                "vulnerable": false
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ],
        "operator": "AND"
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent \n\nauthenticated \n\nattacker \n\nexecute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability.\n\nThis CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.\n\nThis issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420."
      },
      {
        "lang": "es",
        "value": "Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un compromiso severo de la integridad de la configuración, la seguridad de la red y la disponibilidad del servicio.\n\nEste CVE cubre uno de múltiples problemas distintos de inyección de comandos del sistema operativo identificados a través de rutas de código separadas. Aunque de naturaleza similar, cada instancia se rastrea bajo un ID de CVE único. Este problema afecta a Archer BE230 v1.2 &lt; 1.2.4 Build 20251218 rel.70420."
      }
    ],
    "id": "CVE-2026-22223",
    "lastModified": "2026-09-18T21:16:59.307",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "ADJACENT_NETWORK",
            "availabilityImpact": "HIGH",
            "baseScore": 8.0,
            "baseSeverity": "HIGH",
            "confidentialityImpact": "HIGH",
            "integrityImpact": "HIGH",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 5.9,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ],
      "cvssMetricV40": [
        {
          "cvssData": {
            "Automatable": "NOT_DEFINED",
            "Recovery": "NOT_DEFINED",
            "Safety": "NOT_DEFINED",
            "attackComplexity": "LOW",
            "attackRequirements": "NONE",
            "attackVector": "ADJACENT",
            "availabilityRequirement": "NOT_DEFINED",
            "baseScore": 8.5,
            "baseSeverity": "HIGH",
            "confidentialityRequirement": "NOT_DEFINED",
            "exploitMaturity": "NOT_DEFINED",
            "integrityRequirement": "NOT_DEFINED",
            "modifiedAttackComplexity": "NOT_DEFINED",
            "modifiedAttackRequirements": "NOT_DEFINED",
            "modifiedAttackVector": "NOT_DEFINED",
            "modifiedPrivilegesRequired": "NOT_DEFINED",
            "modifiedSubAvailabilityImpact": "NOT_DEFINED",
            "modifiedSubConfidentialityImpact": "NOT_DEFINED",
            "modifiedSubIntegrityImpact": "NOT_DEFINED",
            "modifiedUserInteraction": "NOT_DEFINED",
            "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
            "modifiedVulnConfidentialityImpact": "NOT_DEFINED",
            "modifiedVulnIntegrityImpact": "NOT_DEFINED",
            "privilegesRequired": "HIGH",
            "providerUrgency": "NOT_DEFINED",
            "subAvailabilityImpact": "LOW",
            "subConfidentialityImpact": "LOW",
            "subIntegrityImpact": "LOW",
            "userInteraction": "NONE",
            "valueDensity": "NOT_DEFINED",
            "vectorString": "CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
            "version": "4.0",
            "vulnAvailabilityImpact": "HIGH",
            "vulnConfidentialityImpact": "HIGH",
            "vulnIntegrityImpact": "HIGH",
            "vulnerabilityResponseEffort": "NOT_DEFINED"
          },
          "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-22223",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "total"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-02-03T04:55:55.996119Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-02-02T18:16:15.007",
    "references": [
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/en/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/en/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/kr/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/sg/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/us/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/us/support/download/archer-be3600/v1.26/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Patch",
          "Vendor Advisory"
        ],
        "url": "https://www.tp-link.com/us/support/faq/4935/"
      }
    ],
    "sourceIdentifier": "f23511db-6c3e-4e32-a477-6aa17d310630",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-78"
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "type": "Secondary"
      }
    ]
  }
}
—
Cvss4 vector
cvss4_vector
NVDCVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
receipt
Source
NVD
Its words
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Read by
field:cve.metrics.cvssMetricV40[type=Primary].cvssData.vectorString || field:cve.metrics.cvssMetricV40[].cvssData.vectorString
Said since
2026-10-06 12:29 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-10-06 12:29 UTCCVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unaffected",
            "modules": [
              "web"
            ],
            "product": "Archer BE230 v1.2",
            "vendor": "TP-Link System Inc.",
            "versions": [
              {
                "lessThan": "1.2.4 Build 20251218 rel.70420",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          },
          {
            "defaultStatus": "unaffected",
            "product": "Archer BE3600 v1",
            "vendor": "TP Link Systems Inc.",
            "versions": [
              {
                "lessThan": "(KR)_V1_1.2.2 Build 20260903",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(EU)_V1_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(USW)_V1.26_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "F5BA03F6-BE09-4124-9B70-32BE881EDB09",
                "versionEndExcluding": "1.2.4",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          },
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:*",
                "matchCriteriaId": "2619D728-00BA-47E8-AC08-F682A7E82578",
                "vulnerable": false
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ],
        "operator": "AND"
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent \n\nauthenticated \n\nattacker \n\nexecute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability.\n\nThis CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.\n\nThis issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420."
      },
      {
        "lang": "es",
        "value": "Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un compromiso severo de la integridad de la configuración, la seguridad de la red y la disponibilidad del servicio.\n\nEste CVE cubre uno de múltiples problemas distintos de inyección de comandos del sistema operativo identificados a través de rutas de código separadas. Aunque de naturaleza similar, cada instancia se rastrea bajo un ID de CVE único. Este problema afecta a Archer BE230 v1.2 &lt; 1.2.4 Build 20251218 rel.70420."
      }
    ],
    "id": "CVE-2026-22223",
    "lastModified": "2026-09-18T21:16:59.307",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "ADJACENT_NETWORK",
            "availabilityImpact": "HIGH",
            "baseScore": 8.0,
            "baseSeverity": "HIGH",
            "confidentialityImpact": "HIGH",
            "integrityImpact": "HIGH",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 5.9,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ],
      "cvssMetricV40": [
        {
          "cvssData": {
            "Automatable": "NOT_DEFINED",
            "Recovery": "NOT_DEFINED",
            "Safety": "NOT_DEFINED",
            "attackComplexity": "LOW",
            "attackRequirements": "NONE",
            "attackVector": "ADJACENT",
            "availabilityRequirement": "NOT_DEFINED",
            "baseScore": 8.5,
            "baseSeverity": "HIGH",
            "confidentialityRequirement": "NOT_DEFINED",
            "exploitMaturity": "NOT_DEFINED",
            "integrityRequirement": "NOT_DEFINED",
            "modifiedAttackComplexity": "NOT_DEFINED",
            "modifiedAttackRequirements": "NOT_DEFINED",
            "modifiedAttackVector": "NOT_DEFINED",
            "modifiedPrivilegesRequired": "NOT_DEFINED",
            "modifiedSubAvailabilityImpact": "NOT_DEFINED",
            "modifiedSubConfidentialityImpact": "NOT_DEFINED",
            "modifiedSubIntegrityImpact": "NOT_DEFINED",
            "modifiedUserInteraction": "NOT_DEFINED",
            "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
            "modifiedVulnConfidentialityImpact": "NOT_DEFINED",
            "modifiedVulnIntegrityImpact": "NOT_DEFINED",
            "privilegesRequired": "HIGH",
            "providerUrgency": "NOT_DEFINED",
            "subAvailabilityImpact": "LOW",
            "subConfidentialityImpact": "LOW",
            "subIntegrityImpact": "LOW",
            "userInteraction": "NONE",
            "valueDensity": "NOT_DEFINED",
            "vectorString": "CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
            "version": "4.0",
            "vulnAvailabilityImpact": "HIGH",
            "vulnConfidentialityImpact": "HIGH",
            "vulnIntegrityImpact": "HIGH",
            "vulnerabilityResponseEffort": "NOT_DEFINED"
          },
          "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-22223",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "total"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-02-03T04:55:55.996119Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-02-02T18:16:15.007",
    "references": [
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/en/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/en/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/kr/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/sg/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/us/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/us/support/download/archer-be3600/v1.26/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Patch",
          "Vendor Advisory"
        ],
        "url": "https://www.tp-link.com/us/support/faq/4935/"
      }
    ],
    "sourceIdentifier": "f23511db-6c3e-4e32-a477-6aa17d310630",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-78"
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "type": "Secondary"
      }
    ]
  }
}
—
CVSS vector
cvss_vector
NVDCVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
receipt
Source
NVD
Its words
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Read by
field:cve.metrics.cvssMetricV31[type=Primary].cvssData.vectorString || field:cve.metrics.cvssMetricV31[].cvssData.vectorString
Said since
2026-10-06 12:29 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-10-06 12:29 UTCCVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unaffected",
            "modules": [
              "web"
            ],
            "product": "Archer BE230 v1.2",
            "vendor": "TP-Link System Inc.",
            "versions": [
              {
                "lessThan": "1.2.4 Build 20251218 rel.70420",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          },
          {
            "defaultStatus": "unaffected",
            "product": "Archer BE3600 v1",
            "vendor": "TP Link Systems Inc.",
            "versions": [
              {
                "lessThan": "(KR)_V1_1.2.2 Build 20260903",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(EU)_V1_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(USW)_V1.26_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "F5BA03F6-BE09-4124-9B70-32BE881EDB09",
                "versionEndExcluding": "1.2.4",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          },
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:*",
                "matchCriteriaId": "2619D728-00BA-47E8-AC08-F682A7E82578",
                "vulnerable": false
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ],
        "operator": "AND"
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent \n\nauthenticated \n\nattacker \n\nexecute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability.\n\nThis CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.\n\nThis issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420."
      },
      {
        "lang": "es",
        "value": "Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un compromiso severo de la integridad de la configuración, la seguridad de la red y la disponibilidad del servicio.\n\nEste CVE cubre uno de múltiples problemas distintos de inyección de comandos del sistema operativo identificados a través de rutas de código separadas. Aunque de naturaleza similar, cada instancia se rastrea bajo un ID de CVE único. Este problema afecta a Archer BE230 v1.2 &lt; 1.2.4 Build 20251218 rel.70420."
      }
    ],
    "id": "CVE-2026-22223",
    "lastModified": "2026-09-18T21:16:59.307",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "ADJACENT_NETWORK",
            "availabilityImpact": "HIGH",
            "baseScore": 8.0,
            "baseSeverity": "HIGH",
            "confidentialityImpact": "HIGH",
            "integrityImpact": "HIGH",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 5.9,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ],
      "cvssMetricV40": [
        {
          "cvssData": {
            "Automatable": "NOT_DEFINED",
            "Recovery": "NOT_DEFINED",
            "Safety": "NOT_DEFINED",
            "attackComplexity": "LOW",
            "attackRequirements": "NONE",
            "attackVector": "ADJACENT",
            "availabilityRequirement": "NOT_DEFINED",
            "baseScore": 8.5,
            "baseSeverity": "HIGH",
            "confidentialityRequirement": "NOT_DEFINED",
            "exploitMaturity": "NOT_DEFINED",
            "integrityRequirement": "NOT_DEFINED",
            "modifiedAttackComplexity": "NOT_DEFINED",
            "modifiedAttackRequirements": "NOT_DEFINED",
            "modifiedAttackVector": "NOT_DEFINED",
            "modifiedPrivilegesRequired": "NOT_DEFINED",
            "modifiedSubAvailabilityImpact": "NOT_DEFINED",
            "modifiedSubConfidentialityImpact": "NOT_DEFINED",
            "modifiedSubIntegrityImpact": "NOT_DEFINED",
            "modifiedUserInteraction": "NOT_DEFINED",
            "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
            "modifiedVulnConfidentialityImpact": "NOT_DEFINED",
            "modifiedVulnIntegrityImpact": "NOT_DEFINED",
            "privilegesRequired": "HIGH",
            "providerUrgency": "NOT_DEFINED",
            "subAvailabilityImpact": "LOW",
            "subConfidentialityImpact": "LOW",
            "subIntegrityImpact": "LOW",
            "userInteraction": "NONE",
            "valueDensity": "NOT_DEFINED",
            "vectorString": "CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
            "version": "4.0",
            "vulnAvailabilityImpact": "HIGH",
            "vulnConfidentialityImpact": "HIGH",
            "vulnIntegrityImpact": "HIGH",
            "vulnerabilityResponseEffort": "NOT_DEFINED"
          },
          "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-22223",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "total"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-02-03T04:55:55.996119Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-02-02T18:16:15.007",
    "references": [
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/en/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/en/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/kr/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/sg/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/us/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/us/support/download/archer-be3600/v1.26/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Patch",
          "Vendor Advisory"
        ],
        "url": "https://www.tp-link.com/us/support/faq/4935/"
      }
    ],
    "sourceIdentifier": "f23511db-6c3e-4e32-a477-6aa17d310630",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-78"
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "type": "Secondary"
      }
    ]
  }
}
—
CWE
cwe
NVDCWE-78
receipt
Source
NVD
Its words
CWE-78
Read by
field:cve.weaknesses[].description[].value
Said since
2026-10-06 12:29 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-10-06 12:29 UTCCWE-78
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unaffected",
            "modules": [
              "web"
            ],
            "product": "Archer BE230 v1.2",
            "vendor": "TP-Link System Inc.",
            "versions": [
              {
                "lessThan": "1.2.4 Build 20251218 rel.70420",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          },
          {
            "defaultStatus": "unaffected",
            "product": "Archer BE3600 v1",
            "vendor": "TP Link Systems Inc.",
            "versions": [
              {
                "lessThan": "(KR)_V1_1.2.2 Build 20260903",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(EU)_V1_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(USW)_V1.26_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "F5BA03F6-BE09-4124-9B70-32BE881EDB09",
                "versionEndExcluding": "1.2.4",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          },
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:*",
                "matchCriteriaId": "2619D728-00BA-47E8-AC08-F682A7E82578",
                "vulnerable": false
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ],
        "operator": "AND"
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent \n\nauthenticated \n\nattacker \n\nexecute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability.\n\nThis CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.\n\nThis issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420."
      },
      {
        "lang": "es",
        "value": "Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un compromiso severo de la integridad de la configuración, la seguridad de la red y la disponibilidad del servicio.\n\nEste CVE cubre uno de múltiples problemas distintos de inyección de comandos del sistema operativo identificados a través de rutas de código separadas. Aunque de naturaleza similar, cada instancia se rastrea bajo un ID de CVE único. Este problema afecta a Archer BE230 v1.2 &lt; 1.2.4 Build 20251218 rel.70420."
      }
    ],
    "id": "CVE-2026-22223",
    "lastModified": "2026-09-18T21:16:59.307",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "ADJACENT_NETWORK",
            "availabilityImpact": "HIGH",
            "baseScore": 8.0,
            "baseSeverity": "HIGH",
            "confidentialityImpact": "HIGH",
            "integrityImpact": "HIGH",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 5.9,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ],
      "cvssMetricV40": [
        {
          "cvssData": {
            "Automatable": "NOT_DEFINED",
            "Recovery": "NOT_DEFINED",
            "Safety": "NOT_DEFINED",
            "attackComplexity": "LOW",
            "attackRequirements": "NONE",
            "attackVector": "ADJACENT",
            "availabilityRequirement": "NOT_DEFINED",
            "baseScore": 8.5,
            "baseSeverity": "HIGH",
            "confidentialityRequirement": "NOT_DEFINED",
            "exploitMaturity": "NOT_DEFINED",
            "integrityRequirement": "NOT_DEFINED",
            "modifiedAttackComplexity": "NOT_DEFINED",
            "modifiedAttackRequirements": "NOT_DEFINED",
            "modifiedAttackVector": "NOT_DEFINED",
            "modifiedPrivilegesRequired": "NOT_DEFINED",
            "modifiedSubAvailabilityImpact": "NOT_DEFINED",
            "modifiedSubConfidentialityImpact": "NOT_DEFINED",
            "modifiedSubIntegrityImpact": "NOT_DEFINED",
            "modifiedUserInteraction": "NOT_DEFINED",
            "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
            "modifiedVulnConfidentialityImpact": "NOT_DEFINED",
            "modifiedVulnIntegrityImpact": "NOT_DEFINED",
            "privilegesRequired": "HIGH",
            "providerUrgency": "NOT_DEFINED",
            "subAvailabilityImpact": "LOW",
            "subConfidentialityImpact": "LOW",
            "subIntegrityImpact": "LOW",
            "userInteraction": "NONE",
            "valueDensity": "NOT_DEFINED",
            "vectorString": "CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
            "version": "4.0",
            "vulnAvailabilityImpact": "HIGH",
            "vulnConfidentialityImpact": "HIGH",
            "vulnIntegrityImpact": "HIGH",
            "vulnerabilityResponseEffort": "NOT_DEFINED"
          },
          "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-22223",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "total"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-02-03T04:55:55.996119Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-02-02T18:16:15.007",
    "references": [
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/en/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/en/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/kr/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/sg/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/us/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/us/support/download/archer-be3600/v1.26/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Patch",
          "Vendor Advisory"
        ],
        "url": "https://www.tp-link.com/us/support/faq/4935/"
      }
    ],
    "sourceIdentifier": "f23511db-6c3e-4e32-a477-6aa17d310630",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-78"
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "type": "Secondary"
      }
    ]
  }
}
—
Exploitation
exploitation
NVDnone
No evidence of exploitation, and no public proof of concept.
receipt
Source
NVD
Its words
none
Read by
field:cve.metrics.ssvcV203[].ssvcData.options[].exploitation
Said since
2026-10-06 12:29 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-10-06 12:29 UTCnone
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unaffected",
            "modules": [
              "web"
            ],
            "product": "Archer BE230 v1.2",
            "vendor": "TP-Link System Inc.",
            "versions": [
              {
                "lessThan": "1.2.4 Build 20251218 rel.70420",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          },
          {
            "defaultStatus": "unaffected",
            "product": "Archer BE3600 v1",
            "vendor": "TP Link Systems Inc.",
            "versions": [
              {
                "lessThan": "(KR)_V1_1.2.2 Build 20260903",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(EU)_V1_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(USW)_V1.26_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "F5BA03F6-BE09-4124-9B70-32BE881EDB09",
                "versionEndExcluding": "1.2.4",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          },
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:*",
                "matchCriteriaId": "2619D728-00BA-47E8-AC08-F682A7E82578",
                "vulnerable": false
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ],
        "operator": "AND"
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent \n\nauthenticated \n\nattacker \n\nexecute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability.\n\nThis CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.\n\nThis issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420."
      },
      {
        "lang": "es",
        "value": "Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un compromiso severo de la integridad de la configuración, la seguridad de la red y la disponibilidad del servicio.\n\nEste CVE cubre uno de múltiples problemas distintos de inyección de comandos del sistema operativo identificados a través de rutas de código separadas. Aunque de naturaleza similar, cada instancia se rastrea bajo un ID de CVE único. Este problema afecta a Archer BE230 v1.2 &lt; 1.2.4 Build 20251218 rel.70420."
      }
    ],
    "id": "CVE-2026-22223",
    "lastModified": "2026-09-18T21:16:59.307",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "ADJACENT_NETWORK",
            "availabilityImpact": "HIGH",
            "baseScore": 8.0,
            "baseSeverity": "HIGH",
            "confidentialityImpact": "HIGH",
            "integrityImpact": "HIGH",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 5.9,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ],
      "cvssMetricV40": [
        {
          "cvssData": {
            "Automatable": "NOT_DEFINED",
            "Recovery": "NOT_DEFINED",
            "Safety": "NOT_DEFINED",
            "attackComplexity": "LOW",
            "attackRequirements": "NONE",
            "attackVector": "ADJACENT",
            "availabilityRequirement": "NOT_DEFINED",
            "baseScore": 8.5,
            "baseSeverity": "HIGH",
            "confidentialityRequirement": "NOT_DEFINED",
            "exploitMaturity": "NOT_DEFINED",
            "integrityRequirement": "NOT_DEFINED",
            "modifiedAttackComplexity": "NOT_DEFINED",
            "modifiedAttackRequirements": "NOT_DEFINED",
            "modifiedAttackVector": "NOT_DEFINED",
            "modifiedPrivilegesRequired": "NOT_DEFINED",
            "modifiedSubAvailabilityImpact": "NOT_DEFINED",
            "modifiedSubConfidentialityImpact": "NOT_DEFINED",
            "modifiedSubIntegrityImpact": "NOT_DEFINED",
            "modifiedUserInteraction": "NOT_DEFINED",
            "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
            "modifiedVulnConfidentialityImpact": "NOT_DEFINED",
            "modifiedVulnIntegrityImpact": "NOT_DEFINED",
            "privilegesRequired": "HIGH",
            "providerUrgency": "NOT_DEFINED",
            "subAvailabilityImpact": "LOW",
            "subConfidentialityImpact": "LOW",
            "subIntegrityImpact": "LOW",
            "userInteraction": "NONE",
            "valueDensity": "NOT_DEFINED",
            "vectorString": "CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
            "version": "4.0",
            "vulnAvailabilityImpact": "HIGH",
            "vulnConfidentialityImpact": "HIGH",
            "vulnIntegrityImpact": "HIGH",
            "vulnerabilityResponseEffort": "NOT_DEFINED"
          },
          "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-22223",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "total"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-02-03T04:55:55.996119Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-02-02T18:16:15.007",
    "references": [
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/en/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/en/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/kr/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/sg/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/us/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/us/support/download/archer-be3600/v1.26/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Patch",
          "Vendor Advisory"
        ],
        "url": "https://www.tp-link.com/us/support/faq/4935/"
      }
    ],
    "sourceIdentifier": "f23511db-6c3e-4e32-a477-6aa17d310630",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-78"
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "type": "Secondary"
      }
    ]
  }
}
—
Product
product
NVDArcher BE230 v1.2
receipt
Source
NVD
Its words
Archer BE230 v1.2
Read by
field:cve.affected[].affectedData[].product
Said since
2026-09-29 17:49 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-09-29 17:49 UTCArcher BE230 v1.2
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unaffected",
            "modules": [
              "web"
            ],
            "product": "Archer BE230 v1.2",
            "vendor": "TP-Link System Inc.",
            "versions": [
              {
                "lessThan": "1.2.4 Build 20251218 rel.70420",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          },
          {
            "defaultStatus": "unaffected",
            "product": "Archer BE3600 v1",
            "vendor": "TP Link Systems Inc.",
            "versions": [
              {
                "lessThan": "(KR)_V1_1.2.2 Build 20260903",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(EU)_V1_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(USW)_V1.26_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "F5BA03F6-BE09-4124-9B70-32BE881EDB09",
                "versionEndExcluding": "1.2.4",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          },
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:*",
                "matchCriteriaId": "2619D728-00BA-47E8-AC08-F682A7E82578",
                "vulnerable": false
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ],
        "operator": "AND"
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent \n\nauthenticated \n\nattacker \n\nexecute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability.\n\nThis CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.\n\nThis issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420."
      },
      {
        "lang": "es",
        "value": "Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un compromiso severo de la integridad de la configuración, la seguridad de la red y la disponibilidad del servicio.\n\nEste CVE cubre uno de múltiples problemas distintos de inyección de comandos del sistema operativo identificados a través de rutas de código separadas. Aunque de naturaleza similar, cada instancia se rastrea bajo un ID de CVE único. Este problema afecta a Archer BE230 v1.2 &lt; 1.2.4 Build 20251218 rel.70420."
      }
    ],
    "id": "CVE-2026-22223",
    "lastModified": "2026-09-18T21:16:59.307",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "ADJACENT_NETWORK",
            "availabilityImpact": "HIGH",
            "baseScore": 8.0,
            "baseSeverity": "HIGH",
            "confidentialityImpact": "HIGH",
            "integrityImpact": "HIGH",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 5.9,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ],
      "cvssMetricV40": [
        {
          "cvssData": {
            "Automatable": "NOT_DEFINED",
            "Recovery": "NOT_DEFINED",
            "Safety": "NOT_DEFINED",
            "attackComplexity": "LOW",
            "attackRequirements": "NONE",
            "attackVector": "ADJACENT",
            "availabilityRequirement": "NOT_DEFINED",
            "baseScore": 8.5,
            "baseSeverity": "HIGH",
            "confidentialityRequirement": "NOT_DEFINED",
            "exploitMaturity": "NOT_DEFINED",
            "integrityRequirement": "NOT_DEFINED",
            "modifiedAttackComplexity": "NOT_DEFINED",
            "modifiedAttackRequirements": "NOT_DEFINED",
            "modifiedAttackVector": "NOT_DEFINED",
            "modifiedPrivilegesRequired": "NOT_DEFINED",
            "modifiedSubAvailabilityImpact": "NOT_DEFINED",
            "modifiedSubConfidentialityImpact": "NOT_DEFINED",
            "modifiedSubIntegrityImpact": "NOT_DEFINED",
            "modifiedUserInteraction": "NOT_DEFINED",
            "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
            "modifiedVulnConfidentialityImpact": "NOT_DEFINED",
            "modifiedVulnIntegrityImpact": "NOT_DEFINED",
            "privilegesRequired": "HIGH",
            "providerUrgency": "NOT_DEFINED",
            "subAvailabilityImpact": "LOW",
            "subConfidentialityImpact": "LOW",
            "subIntegrityImpact": "LOW",
            "userInteraction": "NONE",
            "valueDensity": "NOT_DEFINED",
            "vectorString": "CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
            "version": "4.0",
            "vulnAvailabilityImpact": "HIGH",
            "vulnConfidentialityImpact": "HIGH",
            "vulnIntegrityImpact": "HIGH",
            "vulnerabilityResponseEffort": "NOT_DEFINED"
          },
          "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-22223",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "total"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-02-03T04:55:55.996119Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-02-02T18:16:15.007",
    "references": [
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/en/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/en/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/kr/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/sg/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/us/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/us/support/download/archer-be3600/v1.26/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Patch",
          "Vendor Advisory"
        ],
        "url": "https://www.tp-link.com/us/support/faq/4935/"
      }
    ],
    "sourceIdentifier": "f23511db-6c3e-4e32-a477-6aa17d310630",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-78"
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "type": "Secondary"
      }
    ]
  }
}
—
Severity
severity
NVDHIGH
From 7.0 to 8.9.
receipt
Source
NVD
Its words
HIGH
Read by
field:cve.metrics.cvssMetricV31[type=Primary].cvssData.baseSeverity || field:cve.metrics.cvssMetricV31[].cvssData.baseSeverity
Said since
2026-10-06 12:29 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-10-06 12:29 UTCHIGH
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unaffected",
            "modules": [
              "web"
            ],
            "product": "Archer BE230 v1.2",
            "vendor": "TP-Link System Inc.",
            "versions": [
              {
                "lessThan": "1.2.4 Build 20251218 rel.70420",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          },
          {
            "defaultStatus": "unaffected",
            "product": "Archer BE3600 v1",
            "vendor": "TP Link Systems Inc.",
            "versions": [
              {
                "lessThan": "(KR)_V1_1.2.2 Build 20260903",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(EU)_V1_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(USW)_V1.26_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "F5BA03F6-BE09-4124-9B70-32BE881EDB09",
                "versionEndExcluding": "1.2.4",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          },
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:*",
                "matchCriteriaId": "2619D728-00BA-47E8-AC08-F682A7E82578",
                "vulnerable": false
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ],
        "operator": "AND"
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent \n\nauthenticated \n\nattacker \n\nexecute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability.\n\nThis CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.\n\nThis issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420."
      },
      {
        "lang": "es",
        "value": "Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un compromiso severo de la integridad de la configuración, la seguridad de la red y la disponibilidad del servicio.\n\nEste CVE cubre uno de múltiples problemas distintos de inyección de comandos del sistema operativo identificados a través de rutas de código separadas. Aunque de naturaleza similar, cada instancia se rastrea bajo un ID de CVE único. Este problema afecta a Archer BE230 v1.2 &lt; 1.2.4 Build 20251218 rel.70420."
      }
    ],
    "id": "CVE-2026-22223",
    "lastModified": "2026-09-18T21:16:59.307",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "ADJACENT_NETWORK",
            "availabilityImpact": "HIGH",
            "baseScore": 8.0,
            "baseSeverity": "HIGH",
            "confidentialityImpact": "HIGH",
            "integrityImpact": "HIGH",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 5.9,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ],
      "cvssMetricV40": [
        {
          "cvssData": {
            "Automatable": "NOT_DEFINED",
            "Recovery": "NOT_DEFINED",
            "Safety": "NOT_DEFINED",
            "attackComplexity": "LOW",
            "attackRequirements": "NONE",
            "attackVector": "ADJACENT",
            "availabilityRequirement": "NOT_DEFINED",
            "baseScore": 8.5,
            "baseSeverity": "HIGH",
            "confidentialityRequirement": "NOT_DEFINED",
            "exploitMaturity": "NOT_DEFINED",
            "integrityRequirement": "NOT_DEFINED",
            "modifiedAttackComplexity": "NOT_DEFINED",
            "modifiedAttackRequirements": "NOT_DEFINED",
            "modifiedAttackVector": "NOT_DEFINED",
            "modifiedPrivilegesRequired": "NOT_DEFINED",
            "modifiedSubAvailabilityImpact": "NOT_DEFINED",
            "modifiedSubConfidentialityImpact": "NOT_DEFINED",
            "modifiedSubIntegrityImpact": "NOT_DEFINED",
            "modifiedUserInteraction": "NOT_DEFINED",
            "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
            "modifiedVulnConfidentialityImpact": "NOT_DEFINED",
            "modifiedVulnIntegrityImpact": "NOT_DEFINED",
            "privilegesRequired": "HIGH",
            "providerUrgency": "NOT_DEFINED",
            "subAvailabilityImpact": "LOW",
            "subConfidentialityImpact": "LOW",
            "subIntegrityImpact": "LOW",
            "userInteraction": "NONE",
            "valueDensity": "NOT_DEFINED",
            "vectorString": "CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
            "version": "4.0",
            "vulnAvailabilityImpact": "HIGH",
            "vulnConfidentialityImpact": "HIGH",
            "vulnIntegrityImpact": "HIGH",
            "vulnerabilityResponseEffort": "NOT_DEFINED"
          },
          "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-22223",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "total"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-02-03T04:55:55.996119Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-02-02T18:16:15.007",
    "references": [
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/en/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/en/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/kr/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/sg/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/us/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/us/support/download/archer-be3600/v1.26/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Patch",
          "Vendor Advisory"
        ],
        "url": "https://www.tp-link.com/us/support/faq/4935/"
      }
    ],
    "sourceIdentifier": "f23511db-6c3e-4e32-a477-6aa17d310630",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-78"
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "type": "Secondary"
      }
    ]
  }
}
high
Status
status
NVDModified
receipt
Source
NVD
Its words
Modified
Read by
field:cve.vulnStatus
Said since
2026-09-29 09:45 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unaffected",
            "modules": [
              "web"
            ],
            "product": "Archer BE230 v1.2",
            "vendor": "TP-Link System Inc.",
            "versions": [
              {
                "lessThan": "1.2.4 Build 20251218 rel.70420",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          },
          {
            "defaultStatus": "unaffected",
            "product": "Archer BE3600 v1",
            "vendor": "TP Link Systems Inc.",
            "versions": [
              {
                "lessThan": "(KR)_V1_1.2.2 Build 20260903",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(EU)_V1_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(USW)_V1.26_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "F5BA03F6-BE09-4124-9B70-32BE881EDB09",
                "versionEndExcluding": "1.2.4",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          },
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:*",
                "matchCriteriaId": "2619D728-00BA-47E8-AC08-F682A7E82578",
                "vulnerable": false
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ],
        "operator": "AND"
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent \n\nauthenticated \n\nattacker \n\nexecute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability.\n\nThis CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.\n\nThis issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420."
      },
      {
        "lang": "es",
        "value": "Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un compromiso severo de la integridad de la configuración, la seguridad de la red y la disponibilidad del servicio.\n\nEste CVE cubre uno de múltiples problemas distintos de inyección de comandos del sistema operativo identificados a través de rutas de código separadas. Aunque de naturaleza similar, cada instancia se rastrea bajo un ID de CVE único. Este problema afecta a Archer BE230 v1.2 &lt; 1.2.4 Build 20251218 rel.70420."
      }
    ],
    "id": "CVE-2026-22223",
    "lastModified": "2026-09-18T21:16:59.307",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "ADJACENT_NETWORK",
            "availabilityImpact": "HIGH",
            "baseScore": 8.0,
            "baseSeverity": "HIGH",
            "confidentialityImpact": "HIGH",
            "integrityImpact": "HIGH",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 5.9,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ],
      "cvssMetricV40": [
        {
          "cvssData": {
            "Automatable": "NOT_DEFINED",
            "Recovery": "NOT_DEFINED",
            "Safety": "NOT_DEFINED",
            "attackComplexity": "LOW",
            "attackRequirements": "NONE",
            "attackVector": "ADJACENT",
            "availabilityRequirement": "NOT_DEFINED",
            "baseScore": 8.5,
            "baseSeverity": "HIGH",
            "confidentialityRequirement": "NOT_DEFINED",
            "exploitMaturity": "NOT_DEFINED",
            "integrityRequirement": "NOT_DEFINED",
            "modifiedAttackComplexity": "NOT_DEFINED",
            "modifiedAttackRequirements": "NOT_DEFINED",
            "modifiedAttackVector": "NOT_DEFINED",
            "modifiedPrivilegesRequired": "NOT_DEFINED",
            "modifiedSubAvailabilityImpact": "NOT_DEFINED",
            "modifiedSubConfidentialityImpact": "NOT_DEFINED",
            "modifiedSubIntegrityImpact": "NOT_DEFINED",
            "modifiedUserInteraction": "NOT_DEFINED",
            "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
            "modifiedVulnConfidentialityImpact": "NOT_DEFINED",
            "modifiedVulnIntegrityImpact": "NOT_DEFINED",
            "privilegesRequired": "HIGH",
            "providerUrgency": "NOT_DEFINED",
            "subAvailabilityImpact": "LOW",
            "subConfidentialityImpact": "LOW",
            "subIntegrityImpact": "LOW",
            "userInteraction": "NONE",
            "valueDensity": "NOT_DEFINED",
            "vectorString": "CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
            "version": "4.0",
            "vulnAvailabilityImpact": "HIGH",
            "vulnConfidentialityImpact": "HIGH",
            "vulnIntegrityImpact": "HIGH",
            "vulnerabilityResponseEffort": "NOT_DEFINED"
          },
          "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-22223",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "total"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-02-03T04:55:55.996119Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-02-02T18:16:15.007",
    "references": [
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/en/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/en/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/kr/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/sg/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/us/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/us/support/download/archer-be3600/v1.26/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Patch",
          "Vendor Advisory"
        ],
        "url": "https://www.tp-link.com/us/support/faq/4935/"
      }
    ],
    "sourceIdentifier": "f23511db-6c3e-4e32-a477-6aa17d310630",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-78"
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "type": "Secondary"
      }
    ]
  }
}
—
Technical impact
technical_impact
NVDtotal
The attacker gains full control of the component, or all of its information.
receipt
Source
NVD
Its words
total
Read by
field:cve.metrics.ssvcV203[].ssvcData.options[].technicalImpact
Said since
2026-10-06 12:29 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-10-06 12:29 UTCtotal
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unaffected",
            "modules": [
              "web"
            ],
            "product": "Archer BE230 v1.2",
            "vendor": "TP-Link System Inc.",
            "versions": [
              {
                "lessThan": "1.2.4 Build 20251218 rel.70420",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          },
          {
            "defaultStatus": "unaffected",
            "product": "Archer BE3600 v1",
            "vendor": "TP Link Systems Inc.",
            "versions": [
              {
                "lessThan": "(KR)_V1_1.2.2 Build 20260903",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(EU)_V1_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(USW)_V1.26_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "F5BA03F6-BE09-4124-9B70-32BE881EDB09",
                "versionEndExcluding": "1.2.4",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          },
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:*",
                "matchCriteriaId": "2619D728-00BA-47E8-AC08-F682A7E82578",
                "vulnerable": false
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ],
        "operator": "AND"
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent \n\nauthenticated \n\nattacker \n\nexecute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability.\n\nThis CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.\n\nThis issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420."
      },
      {
        "lang": "es",
        "value": "Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un compromiso severo de la integridad de la configuración, la seguridad de la red y la disponibilidad del servicio.\n\nEste CVE cubre uno de múltiples problemas distintos de inyección de comandos del sistema operativo identificados a través de rutas de código separadas. Aunque de naturaleza similar, cada instancia se rastrea bajo un ID de CVE único. Este problema afecta a Archer BE230 v1.2 &lt; 1.2.4 Build 20251218 rel.70420."
      }
    ],
    "id": "CVE-2026-22223",
    "lastModified": "2026-09-18T21:16:59.307",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "ADJACENT_NETWORK",
            "availabilityImpact": "HIGH",
            "baseScore": 8.0,
            "baseSeverity": "HIGH",
            "confidentialityImpact": "HIGH",
            "integrityImpact": "HIGH",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 5.9,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ],
      "cvssMetricV40": [
        {
          "cvssData": {
            "Automatable": "NOT_DEFINED",
            "Recovery": "NOT_DEFINED",
            "Safety": "NOT_DEFINED",
            "attackComplexity": "LOW",
            "attackRequirements": "NONE",
            "attackVector": "ADJACENT",
            "availabilityRequirement": "NOT_DEFINED",
            "baseScore": 8.5,
            "baseSeverity": "HIGH",
            "confidentialityRequirement": "NOT_DEFINED",
            "exploitMaturity": "NOT_DEFINED",
            "integrityRequirement": "NOT_DEFINED",
            "modifiedAttackComplexity": "NOT_DEFINED",
            "modifiedAttackRequirements": "NOT_DEFINED",
            "modifiedAttackVector": "NOT_DEFINED",
            "modifiedPrivilegesRequired": "NOT_DEFINED",
            "modifiedSubAvailabilityImpact": "NOT_DEFINED",
            "modifiedSubConfidentialityImpact": "NOT_DEFINED",
            "modifiedSubIntegrityImpact": "NOT_DEFINED",
            "modifiedUserInteraction": "NOT_DEFINED",
            "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
            "modifiedVulnConfidentialityImpact": "NOT_DEFINED",
            "modifiedVulnIntegrityImpact": "NOT_DEFINED",
            "privilegesRequired": "HIGH",
            "providerUrgency": "NOT_DEFINED",
            "subAvailabilityImpact": "LOW",
            "subConfidentialityImpact": "LOW",
            "subIntegrityImpact": "LOW",
            "userInteraction": "NONE",
            "valueDensity": "NOT_DEFINED",
            "vectorString": "CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
            "version": "4.0",
            "vulnAvailabilityImpact": "HIGH",
            "vulnConfidentialityImpact": "HIGH",
            "vulnIntegrityImpact": "HIGH",
            "vulnerabilityResponseEffort": "NOT_DEFINED"
          },
          "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-22223",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "total"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-02-03T04:55:55.996119Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-02-02T18:16:15.007",
    "references": [
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/en/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/en/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/kr/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/sg/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/us/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/us/support/download/archer-be3600/v1.26/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Patch",
          "Vendor Advisory"
        ],
        "url": "https://www.tp-link.com/us/support/faq/4935/"
      }
    ],
    "sourceIdentifier": "f23511db-6c3e-4e32-a477-6aa17d310630",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-78"
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "type": "Secondary"
      }
    ]
  }
}
—
Vendor
vendor
NVDTP-Link System Inc.
receipt
Source
NVD
Its words
TP-Link System Inc.
Read by
field:cve.affected[].affectedData[].vendor
Said since
2026-09-29 17:49 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-09-29 17:49 UTCTP-Link System Inc.
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unaffected",
            "modules": [
              "web"
            ],
            "product": "Archer BE230 v1.2",
            "vendor": "TP-Link System Inc.",
            "versions": [
              {
                "lessThan": "1.2.4 Build 20251218 rel.70420",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          },
          {
            "defaultStatus": "unaffected",
            "product": "Archer BE3600 v1",
            "vendor": "TP Link Systems Inc.",
            "versions": [
              {
                "lessThan": "(KR)_V1_1.2.2 Build 20260903",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(EU)_V1_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              },
              {
                "lessThan": "(USW)_V1.26_1.2.6 Build 20260617",
                "status": "affected",
                "version": "0",
                "versionType": "custom"
              }
            ]
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:o:tp-link:archer_be230_firmware:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "F5BA03F6-BE09-4124-9B70-32BE881EDB09",
                "versionEndExcluding": "1.2.4",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          },
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:h:tp-link:archer_be230:1.20:*:*:*:*:*:*:*",
                "matchCriteriaId": "2619D728-00BA-47E8-AC08-F682A7E82578",
                "vulnerable": false
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ],
        "operator": "AND"
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent \n\nauthenticated \n\nattacker \n\nexecute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability.\n\nThis CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.\n\nThis issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420."
      },
      {
        "lang": "es",
        "value": "Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un compromiso severo de la integridad de la configuración, la seguridad de la red y la disponibilidad del servicio.\n\nEste CVE cubre uno de múltiples problemas distintos de inyección de comandos del sistema operativo identificados a través de rutas de código separadas. Aunque de naturaleza similar, cada instancia se rastrea bajo un ID de CVE único. Este problema afecta a Archer BE230 v1.2 &lt; 1.2.4 Build 20251218 rel.70420."
      }
    ],
    "id": "CVE-2026-22223",
    "lastModified": "2026-09-18T21:16:59.307",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "ADJACENT_NETWORK",
            "availabilityImpact": "HIGH",
            "baseScore": 8.0,
            "baseSeverity": "HIGH",
            "confidentialityImpact": "HIGH",
            "integrityImpact": "HIGH",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 5.9,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ],
      "cvssMetricV40": [
        {
          "cvssData": {
            "Automatable": "NOT_DEFINED",
            "Recovery": "NOT_DEFINED",
            "Safety": "NOT_DEFINED",
            "attackComplexity": "LOW",
            "attackRequirements": "NONE",
            "attackVector": "ADJACENT",
            "availabilityRequirement": "NOT_DEFINED",
            "baseScore": 8.5,
            "baseSeverity": "HIGH",
            "confidentialityRequirement": "NOT_DEFINED",
            "exploitMaturity": "NOT_DEFINED",
            "integrityRequirement": "NOT_DEFINED",
            "modifiedAttackComplexity": "NOT_DEFINED",
            "modifiedAttackRequirements": "NOT_DEFINED",
            "modifiedAttackVector": "NOT_DEFINED",
            "modifiedPrivilegesRequired": "NOT_DEFINED",
            "modifiedSubAvailabilityImpact": "NOT_DEFINED",
            "modifiedSubConfidentialityImpact": "NOT_DEFINED",
            "modifiedSubIntegrityImpact": "NOT_DEFINED",
            "modifiedUserInteraction": "NOT_DEFINED",
            "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
            "modifiedVulnConfidentialityImpact": "NOT_DEFINED",
            "modifiedVulnIntegrityImpact": "NOT_DEFINED",
            "privilegesRequired": "HIGH",
            "providerUrgency": "NOT_DEFINED",
            "subAvailabilityImpact": "LOW",
            "subConfidentialityImpact": "LOW",
            "subIntegrityImpact": "LOW",
            "userInteraction": "NONE",
            "valueDensity": "NOT_DEFINED",
            "vectorString": "CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
            "version": "4.0",
            "vulnAvailabilityImpact": "HIGH",
            "vulnConfidentialityImpact": "HIGH",
            "vulnIntegrityImpact": "HIGH",
            "vulnerabilityResponseEffort": "NOT_DEFINED"
          },
          "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-22223",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "total"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-02-03T04:55:55.996119Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-02-02T18:16:15.007",
    "references": [
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/en/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/en/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/kr/support/download/archer-be3600/v1/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/sg/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Product"
        ],
        "url": "https://www.tp-link.com/us/support/download/archer-be230/v1.20/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "url": "https://www.tp-link.com/us/support/download/archer-be3600/v1.26/#Firmware"
      },
      {
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "tags": [
          "Patch",
          "Vendor Advisory"
        ],
        "url": "https://www.tp-link.com/us/support/faq/4935/"
      }
    ],
    "sourceIdentifier": "f23511db-6c3e-4e32-a477-6aa17d310630",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-78"
          }
        ],
        "source": "f23511db-6c3e-4e32-a477-6aa17d310630",
        "type": "Secondary"
      }
    ]
  }
}
—
Every claim, by kind

vulnerability

An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2 and BE3600 v1 (vpn modules) allows adjacent authenticated attacker execute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability. This CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID. This issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420.
zetlyn/cve-nvd · 2026-02-02
automatable no cvss 8 cvss4 8.5 cvss4_vector CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X cvss_vector CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H cwe CWE-78 exploitation none product Archer BE230 v1.2 severity HIGH status Modified technical_impact total vendor TP-Link System Inc. source