← Back to CVE List
CVE-2026-102294NVD
Vulnerability Summary
TP-Link TL-WR841N contains an authenticated OS command injection vulnerability in the IPv6 WAN configuration. A crafted IPv6 Gateway value is improperly incorporated into a system command, allowing an authenticated administrator to execute arbitrary operating system commands.
Successful exploitation may allow unauthorized access to sensitive information, modification of device configuration or services, and disruption of device operation.
Successful exploitation may allow unauthorized access to sensitive information, modification of device configuration or services, and disruption of device operation.
CVSS v4.0 Base Metrics — Score 8.5 (HIGH)
Attack VectorAdjacent
Attack ComplexityLow
Attack RequirementsNone
Privileges RequiredHigh
User InteractionNone
Confidentiality (Vulnerable System)High
Integrity (Vulnerable System)High
Availability (Vulnerable System)High
Confidentiality (Subsequent System)None
Integrity (Subsequent System)None
Availability (Subsequent System)None
Affected & Patched Versions
- TP-Link System Inc. TL-WR841N v14 < 4.19 Build 260821 (EN)
- TP-Link System Inc. TL-WR841N v14 < 4.19 Build 260820 (US)
- TP-Link System Inc. TL-WR841N v14 4.19 Build 260821 (EN)
- TP-Link System Inc. TL-WR841N v14 4.19 Build 260820 (US)