VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🟠 Alta VENCERT-2026-080 CVE-2026-24363

Fuga de Autenticación y Restablecimiento no Autorizado de Dispositivo en TP-Link Wi-Fi Range Extender

Publicado: Sept. 14, 2026  ·  Estado: Resuelta

Sistemas Afectados

Dispositivos de extensión de red inalámbrica TP-Link: • TP-Link TL-WA855RE V5 (Versión de firmware 20200415-rel37464 y anteriores).

Descripción

El fallo técnico se debe a una validación insuficiente de credenciales en la interfaz de gestión y controladores de peticiones POST, lo que permite la aceptación de instrucciones de administración de bajo nivel (como códigos de comando TDDP_RESET) sin requerir tokens de sesión ni autenticación previa.

Un atacante remoto no autenticado pero adyacente a la red local (WLAN/LAN) puede enviar una solicitud HTTP POST especialmente manipulada al endpoint de administración del dispositivo. Al procesar la instrucción TDDP_RESET, el repetidor ejecuta un restablecimiento a los valores de fábrica de forma remota y se reinicia, lo que permite al atacante conectarse durante la fase de inicialización y establecer una nueva contraseña de administrador para tomar el control total del equipo y su tráfico.

Recomendaciones

Actualización manual: Si todavía utilizas este dispositivo y decides mantenerlo temporalmente, debes descargar e instalar urgentemente el firmware parcheado más reciente desde el Centro de descargas oficial de TP-Link. Reemplazo del equipo: Tanto las firmas de seguridad como las agencias gubernamentales aconsejan retirar y sustituir el repetidor por un modelo moderno que cuente con soporte activo del fabricante.

Información de la Alerta

Código:
VENCERT-2026-080
Severidad:
🟠 Alta
Estado:
Resuelta
CVE:
CVE-2026-24363
Publicado:
Sept. 14, 2026
Volver a Alertas