CVE-2026-3622

The vulnerability exists in the UPnP component of TL-WR841N v14, where improper input validation leads to an out-of-bounds read, potentially causing a crash of the UPnP service. Successful exploitation can cause the UPnP service to crash, resulting in a Denial-of-Service condition.  This vulnerability affects TL-WR841N v14 < EN_0.9.1 4.19 Build 260303 Rel.42399n (V14_260303) and < US_0.9.1.4.19 Build 260312 Rel. 49108n (V14_0304).
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:tp-link:tl-wr841n_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:tl-wr841n:14:*:*:*:*:*:*:*

History

31 Mar 2026, 19:09

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5
References () https://www.tp-link.com/en/support/download/tl-wr841n/v14/#Firmware - () https://www.tp-link.com/en/support/download/tl-wr841n/v14/#Firmware - Product
References () https://www.tp-link.com/us/support/download/tl-wr841n/v14/#Firmware - () https://www.tp-link.com/us/support/download/tl-wr841n/v14/#Firmware - Product
References () https://www.tp-link.com/us/support/faq/5033/ - () https://www.tp-link.com/us/support/faq/5033/ - Vendor Advisory
CPE cpe:2.3:h:tp-link:tl-wr841n:14:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:tl-wr841n_firmware:*:*:*:*:*:*:*:*
First Time Tp-link
Tp-link tl-wr841n
Tp-link tl-wr841n Firmware

30 Mar 2026, 13:26

Type Values Removed Values Added
Summary
  • (es) La vulnerabilidad existe en el componente UPnP del TL-WR841N v14, donde una validación de entrada incorrecta conduce a una lectura fuera de límites, lo que podría causar una caída del servicio UPnP. Una explotación exitosa puede provocar la caída del servicio UPnP, lo que resulta en una condición de Denegación de Servicio. Esta vulnerabilidad afecta a TL-WR841N v14 &lt; EN_0.9.1 4.19 Build 260303 Rel.42399n (V14_260303) y &lt; US_0.9.1.4.19 Build 260312 Rel. 49108n (V14_0304).

26 Mar 2026, 21:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-26 21:17

Updated : 2026-06-17 10:43


NVD link : CVE-2026-3622

Mitre link : CVE-2026-3622

CVE.ORG link : CVE-2026-3622


JSON object : View

Products Affected

tp-link

  • tl-wr841n
  • tl-wr841n_firmware
CWE
CWE-125

Out-of-bounds Read