OFFLINE
Awaiting data
Security intelligence
MajorCritical vulnerability

CVE-2026-102294 (CVSS 8.5)

NVD · officialPublished Oct 1, 2026Risk 37/100

TP-Link TL-WR841N contains an authenticated OS command injection vulnerability in the IPv6 WAN configuration. A crafted IPv6 Gateway value is improperly incorporated into a system command, allowing an authenticated administrator to execute arbitrary operating system commands.  Successful exploitation may allow unauthorized access to sensitive information, modification of device configuration or services, and disruption of device operation.

CVSS
8.5
AV:AdjacentAC:LowPR:HighUI:None

This record is attributed to NVD. Exploitation status and remediation guidance are kept separate from the vulnerability's technical severity.

Open primary source