Buffer Overflow Vulnerability in TL-WR841N v14 by TP-Link
CVE-2026-76651

5.3MEDIUM

Key Information:

Vendor
CVE Published:
28 August 2026

What is CVE-2026-76651?

A buffer overflow vulnerability exists in the embedded HTTP service of the TL-WR841N v14 when handling multipart/form-data requests. The flaw arises from inadequate validation of an attacker-controlled boundary parameter, enabling a remote unauthenticated attacker to submit a malicious request. This may lead to memory corruption beyond the intended buffer limits. While the direct implications of exploitation might include unexpected application behavior, specific outcomes such as arbitrary code execution, information disclosure, and denial-of-service have yet to be verified.

Affected Version(s)

TL-WR841N v14 0

TL-WR841N v14 0

References

CVSS V4

Score:
5.3
Severity:
MEDIUM
Confidentiality:
None
Integrity:
Low
Availability:
None
Attack Vector:
Adjacent Network
Attack Complexity:
Low
Attack Required:
None
Privileges Required:
Undefined
User Interaction:
None

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Jincheng Wang (@winmt) from Nanjing University of Posts and Telecommunications
.