Click to skip the navigation bar

Avviso di sicurezza dei prodotti TP-Link 

Proteggere i nostri clienti dalle minacce alla loro sicurezza è un compito di estrema importanza per TP-Link. In qualità di attore chiave nei mercati globali del networking e della smart home, facciamo del nostro meglio per fornire ai nostri utenti prodotti e servizi sicuri e stabili, e per proteggere rigorosamente la privacy e la sicurezza dei loro dati.

Accogliamo con favore e incoraggiamo tutte le segnalazioni relative alla sicurezza dei prodotti o alla privacy degli utenti. Seguiremo le procedure consolidate per gestirle e fornire un feedback tempestivo.

Segnalazione di vulnerabilità a TP-Link

Invitiamo organizzazioni e privati ​​a contattare il team di sicurezza di TP-Link per segnalare qualsiasi potenziale problema di sicurezza.

Indirizzo Email  security@tp-link.com
Template Template per la segnalazione di potenziali vulnerabilità
Tempistiche

TP-Link si impegnerà a rispondere alla segnalazione entro cinque giorni lavorativi.

PGP Public Key Clicca per il download

Per avviare il processo di verifica in modo accurato e rapido, TP-Link dovrà ottenere informazioni dettagliate sulla vulnerabilità. A tale scopo, consigliamo vivamente di inviare le proprie segnalazioni secondo il template fornito.

TP-Link supporta messaggi crittografati utilizzando il software di crittografia Pretty Good Privacy (PGP)/GNU Privacy Guard (GPG).

Linee guida per segnalazioni responsabili 

1. Tutte le parti coinvolte nella divulgazione di una vulnerabilità devono rispettare le leggi del proprio Paese o regione.

2. Le segnalazioni di vulnerabilità devono basarsi sul firmware più recente rilasciato e preferibilmente redatte in inglese.

3. Segnalare le vulnerabilità tramite il canale di comunicazione dedicato. TP-Link potrebbe ricevere segnalazioni da altri canali, ma non garantisce che la segnalazione venga presa in carico.

4. Rispettare sempre i principi di protezione dei dati e non violare la privacy e la sicurezza dei dati di utenti, dipendenti, agenti, servizi o sistemi di TP-Link durante il processo di scoperta delle vulnerabilità.

5. Mantenere la comunicazione e la cooperazione durante il processo di divulgazione ed evitare di divulgare informazioni sulla vulnerabilità prima della data di divulgazione concordata.

6. TP-Link non sta attualmente gestendo un programma di ricompensa per le vulnerabilità segnalate e riconosciute.

Come TP-Link gestisce le vulnerabilità

  • Awareness & Receipt

  • Verification

  • Remediation

  • Notification

TP-Link incoraggia clienti, fornitori, ricercatori indipendenti, organizzazioni di sicurezza, ecc. a segnalare proattivamente eventuali potenziali vulnerabilità al team di sicurezza. Allo stesso tempo, TP-Link raccoglierà proattivamente informazioni sulle vulnerabilità dei propri prodotti dalla community, dai repository di vulnerabilità e da siti web dedicati alla sicurezza, al fine di essere a conoscenza delle vulnerabilità non appena vengono scoperte.

TP-Link risponderà alle segnalazioni di vulnerabilità il prima possibile, solitamente entro cinque giorni lavorativi.

TP-Link Security collaborerà con il team di prodotto per eseguire un'analisi preliminare e la convalida della segnalazione, al fine di determinare la validità, la gravità e l'impatto della vulnerabilità. Potremmo contattarvi qualora avessimo bisogno di ulteriori informazioni sulla vulnerabilità segnalata.

Una volta identificata la vulnerabilità, svilupperemo e implementeremo un piano di ripristino per fornire una soluzione a tutti i clienti interessati.

Il ripristino richiede in genere fino a 90 giorni e in alcuni casi potrebbe richiedere più tempo.

Potete rimanere aggiornati sui nostri progressi e sul completamento di eventuali attività di ripristino.

 

TP-Link emetterà un avviso di sicurezza quando si verifica una o più delle seguenti condizioni:

1. La gravità della vulnerabilità è valutata CRITICA dal team di sicurezza di TP-Link, TP-Link ha completato il processo di risposta alla vulnerabilità e sono disponibili soluzioni di mitigazione sufficienti per aiutare i clienti a eliminare tutti i rischi per la sicurezza.

2. Se la vulnerabilità è stata attivamente sfruttata e può aumentare il rischio per la sicurezza dei clienti TP-Link, o se la vulnerabilità rischia di aumentare la preoccupazione pubblica sulla sicurezza dei prodotti TP-Link, TP-Link accelererà la pubblicazione di un bollettino di sicurezza sulla vulnerabilità, che potrebbe includere o meno una patch firmware completa o una correzione di emergenza.

 

Fai clic per inviare al supporto tecnico TP-Link una richiesta relativa alla sicurezza di uno dei nostri prodotti.

Contatta il supporto tecnico

 

Comunicati

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[5058] Avviso di sicurezza per CVE-2023-50224 – Impatto sui prodotti TP-Link più datati (router e access point)

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[4308] Software and Firmware Support on End of Service Products

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[3722] Risoluzione delle vulnerabilità di Tapo L530 e app Tapo

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[3255] Importanti informazioni riguardanti la vulnerabilità Apache Log4j

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[2492] RE365 Remote Code Execution Vulnerability

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[2278] GhostDNS Malware Security

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[2276] Vulnerabilità CVE-2019-7406 - Nessun rischio per i prodotti TP-Link

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[2213] VPNFilter Malware Security

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[1970] Importanti informazioni riguardanti la vulnerabilità WPA2 (KRACK)

[5294] Security Advisory: Omada Controller XML External Entity (XXE) Injection in SAML IdP Metadata Parsing Leading to Arbitrary Local File Read (CVE-2026-84941)

[5293] Security Advisory: OS command injection Vulnerability in Deco BE11000 (CVE-2026-17176)

[5292] Security Advisory: Multiple Vulnerabilities in TP-Link Archer MR600 and TL-MR6400 (CVE-2026-76652 & CVE-2026-76653)

[5287] Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)

[5279] Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)

[5271] Security Advisory: http_gdpr_decrypt Pre-Authentication Stack-Based Buffer Overflow (CVE-2026-75118)

[5267] Security Advisory: Insufficient Cryptographic Protections in Local Device Communication Protocol on Multiple Kasa Smart Home Devices (CVE-2026-76784)

[5264] Security Advisory: Multiple Command Injection Vulnerabilities in Archer Products (CVE-2026-9254, CVE-2026-16348, CVE-2026-78541)

[5263] Security Advisory: Hard-coded Mesh Group Private Key in Deco XE75, XE5300, and WE10800 (CVE-2026-15469)

[5259] Security Advisory: Multiple Vulnerabilities in TL-MR6400 (CVE-2026-17250, CVE-2026-17251 & CVE-2026-17252)

[5256] Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

[5253] Security Advisory: Unauthenticated Denial-of-Service Vulnerability in HTTP Service in Multiple TP-Link Routers (CVE-2026-8619)

[5252] Security Advisory: Command Injection in Router Web Management Interface (CVE-2026-75616)

[5251] Security Advisory: Multiple Vulnerabilities in Tapo C100 and C101 (CVE-2026-75618 and CVE-2026-75619)

[5248] Security Advisory: Multiple Vulnerabilities in Tapo C120 and C200 (CVE-2026-15315 & CVE-2026-15316)

[5243] Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)

[5239] Security Advisory: Multiple Vulnerabilities in ISP-Managed TP-Link Networking Products (CVE-2025-30237 to CVE-2025-30241)

[5237] Security Advisory: Authenticated Arbitrary File Write vulnerability in multiple devices (CVE-2026-12339)

[5234] Security Advisory: Multiple Vulnerabilities in Archer A6 (CVE-2026-9030 & CVE-2026-9031)

[5220] Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)

[5217] Security Advisory: Response to Research Concerning TP Link Zero Touch Provisioning (ZTP) Technologies

[5216] Security Advisory: Multiple Vulnerabilities in TP-Link Omada Devices (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 to CVE-2025-15631)

[5215] Security Advisory: Command Injection Vulnerability in OpenVPN of Archer AXE75 (CVE-2026-9044)

[5213] Security Advisory: Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature (CVE-2026-12935)

[5210] Security Advisory: Hardcoded Credential Vulnerability in Multiple TP-Link Router Models (CVE-2026-12001)

[5192] Security Advisory: Information Disclosure Vulnerabilities on Kasa EC70 and EC71 (CVE-2026-9770 & CVE-2026-13230)

[5190] Security Advisory: Weak Password Hashing Mechanism in TP-Link Deco M5 (CVE-2026-5040)

[5189] Security Advisory: Multiple Vulnerabilities in TP-Link Archer VX1800v (CVE-2026-15427, CVE-2026-15428 & CVE-2026-15429)

[5165] Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)

[5156] Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)

[5152] Security Advisory: Authenticated Stack-Based Buffer Overflow in TP-Link TL-WR841N Web Interface (CVE-2026-9105)

[5143] Security Advisory: Denial-of-Service Vulnerability via Malformed IPv4 Fragmentation Handling in Tapo C200 (CVE-2026-12760)

[5141] Security Advisory: Unauthenticated Command Injection via DHCP Option Handling in Multiple TP-Link Routers (CVE-2026-11834)

[5131] Security Advisory: Multiple OS Command Injection Vulnerabilities in TP-Link TL-WR940N (CVE-2026-11409 to CVE-2026-11410)

[5128] Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)

[5125] Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)

[5122] Security Advisory: Command Injection in Archer MR600 WireGuard Client Configuration (CVE-2026-8913)

[5120] Security Advisory: Multiple Vulnerabilities on TP-Link Tapo C520WS (CVE-2026-6239, CVE-2026-6240, CVE-2026-6241, CVE-2026-6242, CVE-2026-34123)

[5118] Security Advisory: Denial-of-Service Vulnerability in RTSP Input Handling on Tapo C520WS (CVE-2026-8714)

[5113] Security Advisory on Authenticated Stack-based Buffer Overflow in RTSP Authentication of Tapo C200 (CVE-2026-1871)

[5110] Security Advisory: Stored Cross-Site Scripting (XSS) via Configuration File Import on TL-SG108PE (CVE-2026-34127)

[5106] Security Advisory: Bluetooth Communication Uses Unencrypted Transmission During Initial Setup on Tapo L535E, P300 and D100C (CVE-2026-34126)

[5105] Security Advisory: Improper Authentication Rate Limiting on Archer C64 (CVE-2026-8697)

[5102] Security Advisory on Arbitrary Command Injection via Browser Developer Console in TP-Link’s Archer BE450 and BE7200 (CVE-2026-5509)

[5101] Security Advisory on Authentication Logic Vulnerability on Multiple TP-Link Range Extenders (CVE-2026-3294)

[5096] Security Advisory: Information Disclosure via Diagnostic Interface Due to Improper Input Validation on Archer AX72 (CVE-2026-5511)

[5058] Security Advisory for CVE-2023-50224 – Impact on Legacy TP-Link Router and Access Point Products

[5055] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2026-30814, CVE-2026-30815, CVE-2026-30816, CVE-2026-30817, CVE-2026-30818)

[5047] Security Advisory on Multiple Vulnerabilities on TP-Link Tapo C100, C101 (CVE-2026-34118) & C520WS (CVE-2026-34118 to CVE-2026-34122, CVE-2026-34124)

[5034] Security Advisory on Cleartext Storage of Administrative & Wi-Fi Credentials via Accessible Serial Interface in TP-Link’s TL-WR850N (CVE-2026-4346)

[5033] Security Advisory on Denial-of-Service Vulnerability in UPnP Component of TP Link's TL-WR841N (CVE-2026-3622)

[5028] Security Advisory on Denial-of-Service vulnerability in HTTPD Input Handling on TP-Link TD-W8961N (CVE-2025-15606)

[5027] Security Advisory on Multiple Vulnerabilities on TP-Link Archer NX200, NX210, NX500 and NX600 (CVE-2025-15517 to CVE-2025-15519 and CVE-2025-15605)

[5025] Security Advisory on Multiple Vulnerabilities on TP-Link Archer AX53 + AX55 (CVE-2025-15607 and CVE-2025-15608)

[5018] Security Advisory on Authenticated Command Injection Vulnerability on TP-Link TL-WR802N, TL-WR841N and TL-WR840N (CVE-2026-3227)

[5017] Security Advisory on Input Validation Vulnerability on Multiple Omada Switches (CVE-2026-1668)

[5016] Security Advisory on Command Injection Vulnerability in Telnet CLI on TP-Link TL-MR6400 (CVE-2026-3841)

[5005] Security Advisory on Command Injection Vulnerability on TP-Link Archer AXE75 (CVE-2025-15568)

[5001] Security Advisory on Unauthenticated Denial-of-Service Vulnerability on Omada EAP610 (CVE-2025-7375)

[4993] Security Advisory on Command Injection and Path Traversal Vulnerabilities on TP-Link Deco BE25 (CVE-2026-0654, CVE-2026-0655 and CVE-2026-22229)

[4969] Security Advisory on Permissive Web Security Policy Allows Cross-Origin Access Control Bypass on Omada Cloud Controllers and Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception (CVE-2025-9292 and CVE-2025-9293)

[4961] Security Advisory on Reflected XSS Vulnerability on Archer C60 (CVE-2026-1571)

[4960] Security Advisory on Multiple Vulnerabilities on Tapo C260, D235, C211 and C520WS (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)

[4949] Security Advisory on Improper Certificate Validation in TP-Link Tapo H100 and P100 Allows Man-in-the-Middle Attack (CVE-2025-15557)

[4948] Security Advisory on LAN Code Execution on Archer MR200, Archer C20, TL-WR850N, and TL-WR845N (CVE-2025-15551)

[4943] Security Advisory on Multiple Vulnerabilities on Archer AX53 (CVE-2025-58455, CVE-2025-59482, CVE-2025-59487, CVE-2025-62404, CVE-2025-61944, CVE-2025-61983, CVE-2025-62405, CVE-2025-58077, CVE-2025-62673 & CVE-2025-62501)

[4942] Security Advisory on L2TP over IPSec Encryption Failure on Archer AXE75 (CVE-2026-0620)

[4941] Security Advisory on Denial-of-Service Vulnerabilities on Archer BE230 (CVE-2026-22220 & CVE-2026-22228)

[4935] Security Advisory on Authenticated Command Injection Vulnerabilities on Archer BE230 (CVE-2026-0630, CVE-2026-0631, CVE-2026-22221-22227, CVE-2026-22229). Archer AXE75 (CVE-2026-0630 and CVE-2026-22225), Archer AX73 (CVE-2026-22226), and Deco BE25 (CVE-2026-22229)

[4931] Security Advisory on Authenticated RCE Vulnerability Due to Buffer Overflow on VIGI C385 (CVE-2026-1457)

[4930] Security Advisory on Multiple Vulnerabilities on TP-Link VX800v (CVE-2025-13399, CVE-2025-15541 to CVE-2025-15543, CVE-2025-15548)

[4929] Security Advisory on Insufficient Backup File Upload Input Validation on Archer RE605X (CVE-2025-15545)

[4923] Security Advisory on Multiple Vulnerabilities on Tapo C100, C210, C220 and C520WS (CVE-2026-0918, CVE-2026-0919 & CVE-2026-1315)

[4917] Security Advisory: Multiple Vulnerabilities in Omada Controllers (CVE-2025-9520, CVE-2025-9521, CVE-2025-9522)

[4916] Security Advisory on Authenticated Command injection Vulnerability in Archer MR600 (CVE-2025-14756)

[4915] Security Advisory on Omada Controller Exposure to MongoBleed (CVE-2025-14847)

[4910] Security Advisory on Cross-Site Scripting Vulnerability on Omada Controllers (CVE-2025-9289), and Authentication Weakness on Omada Controllers, Gateways and Access Points (CVE-2025-9290)

[4906] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)

[4905] Security Advisory on Logic Vulnerability on Archer C20, Archer AX53 and TL-WR841N (CVE-2026-0834)

[4894] Security Advisory on Null pointer Dereference Vulnerability on TP-Link TL-WR841N (CVE-2025-9014)

[4881] Security Advisory on Arbitrary File Deletion Vulnerability in TP-Link Archer AXE75 (CVE-2025-15035)

[4871] Security Advisory on Vulnerabilities in TP-Link Archer BE400 V1 (CVE-2025-14631)

[4861] Security Advisory on Weak Algorithm Support in SSH Server on TL-WR820N (CVE-2025-14175)

[4849] Security Advisory on Vulnerabilities in Tapo C100, C425 (CVE-2025-14300), Tapo C200 (CVE-2025-8065, CVE-2025-14299 & CVE-2025-14300) and Tapo C520WS (CVE-2025-8065)

[4848] Security Advisory on Vulnerabilities in TP-Link WA850RE, WA940N and WR941ND (CVE-2025-14737, CVE-2025-14738, CVE-2025-14739)

[4840] Security Advisory on Password Hash Leak Could Lead to Unauthorized Access on Tapo App via Local Network (CVE-2025-14553)

[4755] Statement on Deny of Service (DoS) vulnerability on TL-WR940N V6 (CVE-2025-11676)

[4734] Statement on Command Injection and Root Access Vulnerabilities on Omada Gateways (CVE-2025-7850 and CVE-2025-7851)

[4733] Statement on OS Command Injection Vulnerabilities on Omada Gateways (CVE-2025-6541 and CVE-2025-6542)

[4693] Statement on Root Access via UART on Tapo D230S1 (CVE-2025-10991)

[4647] Statement on Authenticated RCE by CWMP binary (CVE-2025-9961)

[4538] Statement on Hardcoded DES Decryption Keys in TP-Link Archer C50 V3/V4/V5 and C20 V5 (CVE-2025-6982)

[4308] Software and Firmware Support on End of Service Products

[4061] Statement on Vulnerabilities Noted in Omada System Report

[4008] Statement on LAN Command Execution on Archer C5400X(CVE-2024-5035)

[3724] Vulnerability Update: Addressing Archer C6/A6 V3 Performance Issues of Abnormal Upload Traffic

[3722] Statement on Insecure Local Communication Vulnerabilities in Tapo and Kasa Devices and apps

[3643] Statement on Archer AX21 Remote Code Execution Vulnerability(CVE-2023-1389)

[3348] Statement on Spring Framework RCE Vulnerability( For DPMS)

[3347] Statement on Spring Framework RCE Vulnerability(For Omada Software Controller)

[3279] Security Advisory for KCodes NetUSB Vulnerabilities

[3255] Statement on Apache Log4j2 Vulnerability

[3252] Statement of Archer AX6000 Vulnerability reported by IoT Inspector

[3056] Fragment and Forge vulnerabilities(FragAttacks) Statement

[2803] Buffer Overflow in pppd Vulnerability

[2492] RE365 Remote Code Execution Vulnerability

[2278] GhostDNS Malware Security

[2276] Remote Exploitation Vulnerability

[2217] Notice of Fraudulent and non-TP-Link Affiliated Websites

[2213] VPNFilter Malware Security

[2212] VPNFilter Malware Information

[2166] Fix for vulnerabilities of TL-WR740N & TL-WR940N

[1970] WPA2 Security (KRACKs) Vulnerability Statement

[1595] Addressing vulnerabilities of the M5350

[1595] Addressing vulnerabilities of the M5350