{"schema_version":1,"title":"TP-Link TL-MR6400 vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 6 vulnerabilities in TP-Link TL-MR6400: 0 in the last 7 days and 6 in the last 90 days, 0 of them critical and 0 exploited in the wild. The most recent, CVE-2026-76653, was published on 10 September 2026.","url":"https://junglewise.ai/threats/technologies/tl-mr6400","json_url":"https://junglewise.ai/threats/technologies/tl-mr6400.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/tl-mr6400","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":1,"all_time":6,"critical":0,"exploited":0,"last_7_days":0,"last_30_days":2,"last_90_days":6,"last_365_days":6},"latest":[{"cve":"CVE-2026-76653","epss":0.0047,"slug":"cve-2026-76653-tp-link-archer-mr600-and-tl-mr6400-authentication-bypass-in-vpn","title":"TP-Link Archer MR600 and TL-MR6400 authentication bypass in VPN configuration","severity":"info","exploited":false,"published_at":"2026-09-10T21:17:45.433+00:00","url":"https://junglewise.ai/threats/cve-2026-76653-tp-link-archer-mr600-and-tl-mr6400-authentication-bypass-in-vpn"},{"cve":"CVE-2026-76652","cvss":0,"epss":0.0073,"slug":"cve-2026-76652-tp-link-archer-mr600-and-tl-mr6400-directory-traversal-in-file","title":"TP-Link Archer MR600 and TL-MR6400 directory traversal in file upload","severity":"info","exploited":false,"published_at":"2026-09-10T21:17:44.683+00:00","url":"https://junglewise.ai/threats/cve-2026-76652-tp-link-archer-mr600-and-tl-mr6400-directory-traversal-in-file"},{"cve":"CVE-2026-17252","cvss":6.5,"epss":0.0027,"slug":"cve-2026-17252-tp-link-tl-mr6400-v7-stack-based-buffer-overflow-in-login-handler","title":"TP-Link TL-MR6400 v7 stack-based buffer overflow in login handler","severity":"info","exploited":false,"published_at":"2026-08-21T18:16:47.803+00:00","url":"https://junglewise.ai/threats/cve-2026-17252-tp-link-tl-mr6400-v7-stack-based-buffer-overflow-in-login-handler"},{"cve":"CVE-2026-17251","cvss":5.3,"epss":0.0047,"slug":"cve-2026-17251-tp-link-tl-mr6400-null-pointer-dereference-in-http-parsing","title":"TP-Link TL-MR6400 NULL pointer dereference in HTTP parsing","severity":"info","exploited":false,"published_at":"2026-08-21T18:16:47.66+00:00","url":"https://junglewise.ai/threats/cve-2026-17251-tp-link-tl-mr6400-null-pointer-dereference-in-http-parsing"},{"cve":"CVE-2026-17250","epss":0.003,"slug":"cve-2026-17250-tp-link-tl-mr6400-stack-buffer-overflow-in-firmware-update","title":"TP-Link TL-MR6400 stack buffer overflow in firmware update","severity":"info","exploited":false,"published_at":"2026-08-21T18:16:47.45+00:00","url":"https://junglewise.ai/threats/cve-2026-17250-tp-link-tl-mr6400-stack-buffer-overflow-in-firmware-update"},{"cve":"CVE-2026-8619","cvss":7.5,"epss":0.0087,"slug":"cve-2026-8619-tp-link-4g-lte-router-denial-of-service-via-malformed-http-request","title":"TP-Link 4G/LTE router denial of service via malformed HTTP request","severity":"high","exploited":false,"published_at":"2026-08-20T00:16:53.157+00:00","url":"https://junglewise.ai/threats/cve-2026-8619-tp-link-4g-lte-router-denial-of-service-via-malformed-http-request"}],"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":4},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":2},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"related":[{"name":"TP-Link Tapo C520WS","slug":"tapo-c520ws","vulnerabilities":13,"url":"https://junglewise.ai/threats/technologies/tapo-c520ws"},{"name":"TP-Link TL-WR841N","slug":"tl-wr841n","vulnerabilities":8,"url":"https://junglewise.ai/threats/technologies/tl-wr841n"},{"name":"TP-Link Archer AX53","slug":"archer-ax53","vulnerabilities":7,"url":"https://junglewise.ai/threats/technologies/archer-ax53"},{"name":"TP-Link Archer Ax53 Firmware","slug":"archer-ax53-firmware","vulnerabilities":7,"url":"https://junglewise.ai/threats/technologies/archer-ax53-firmware"},{"name":"TP-Link Multiple Routers","slug":"multiple-routers","vulnerabilities":6,"url":"https://junglewise.ai/threats/technologies/multiple-routers"},{"name":"TP-Link Tapo C520WS firmware","slug":"tapo-c520ws-firmware","vulnerabilities":6,"url":"https://junglewise.ai/threats/technologies/tapo-c520ws-firmware"},{"name":"TP-Link Archer MR600","slug":"archer-mr600","vulnerabilities":5,"url":"https://junglewise.ai/threats/technologies/archer-mr600"},{"name":"TP-Link Archer BE230","slug":"archer-be230","vulnerabilities":4,"url":"https://junglewise.ai/threats/technologies/archer-be230"},{"name":"TP-Link Archer Be230 Firmware","slug":"archer-be230-firmware","vulnerabilities":4,"url":"https://junglewise.ai/threats/technologies/archer-be230-firmware"},{"name":"TP-Link Archer BE3600","slug":"archer-be3600","vulnerabilities":4,"url":"https://junglewise.ai/threats/technologies/archer-be3600"},{"name":"TP-Link Deco BE23","slug":"deco-be23","vulnerabilities":4,"url":"https://junglewise.ai/threats/technologies/deco-be23"},{"name":"TP-Link Deco BE25","slug":"deco-be25","vulnerabilities":4,"url":"https://junglewise.ai/threats/technologies/deco-be25"}],"technology":{"hub":true,"name":"TP-Link TL-MR6400","slug":"tl-mr6400","vendor":{"name":"TP-Link","slug":"tp-link","url":"https://junglewise.ai/threats/vendors/tp-link"},"aliases":[],"category":"firmware","homepage":"https://www.tp-link.com/home-networking/3g-4g-router/tl-mr6400/","repo_url":"https://www.tp-link.com/en/home-networking/3g-4g-router/tl-mr6400/","description":"Firmware for the TL-MR6400 300 Mbps Wireless N 4G LTE Router.","url":"https://junglewise.ai/threats/technologies/tl-mr6400"},"most_severe":[{"cve":"CVE-2026-8619","cvss":7.5,"epss":0.0087,"slug":"cve-2026-8619-tp-link-4g-lte-router-denial-of-service-via-malformed-http-request","title":"TP-Link 4G/LTE router denial of service via malformed HTTP request","severity":"high","exploited":false,"published_at":"2026-08-20T00:16:53.157+00:00","url":"https://junglewise.ai/threats/cve-2026-8619-tp-link-4g-lte-router-denial-of-service-via-malformed-http-request"},{"cve":"CVE-2026-17252","cvss":6.5,"epss":0.0027,"slug":"cve-2026-17252-tp-link-tl-mr6400-v7-stack-based-buffer-overflow-in-login-handler","title":"TP-Link TL-MR6400 v7 stack-based buffer overflow in login handler","severity":"info","exploited":false,"published_at":"2026-08-21T18:16:47.803+00:00","url":"https://junglewise.ai/threats/cve-2026-17252-tp-link-tl-mr6400-v7-stack-based-buffer-overflow-in-login-handler"},{"cve":"CVE-2026-17251","cvss":5.3,"epss":0.0047,"slug":"cve-2026-17251-tp-link-tl-mr6400-null-pointer-dereference-in-http-parsing","title":"TP-Link TL-MR6400 NULL pointer dereference in HTTP parsing","severity":"info","exploited":false,"published_at":"2026-08-21T18:16:47.66+00:00","url":"https://junglewise.ai/threats/cve-2026-17251-tp-link-tl-mr6400-null-pointer-dereference-in-http-parsing"},{"cve":"CVE-2026-76652","cvss":0,"epss":0.0073,"slug":"cve-2026-76652-tp-link-archer-mr600-and-tl-mr6400-directory-traversal-in-file","title":"TP-Link Archer MR600 and TL-MR6400 directory traversal in file upload","severity":"info","exploited":false,"published_at":"2026-09-10T21:17:44.683+00:00","url":"https://junglewise.ai/threats/cve-2026-76652-tp-link-archer-mr600-and-tl-mr6400-directory-traversal-in-file"},{"cve":"CVE-2026-76653","epss":0.0047,"slug":"cve-2026-76653-tp-link-archer-mr600-and-tl-mr6400-authentication-bypass-in-vpn","title":"TP-Link Archer MR600 and TL-MR6400 authentication bypass in VPN configuration","severity":"info","exploited":false,"published_at":"2026-09-10T21:17:45.433+00:00","url":"https://junglewise.ai/threats/cve-2026-76653-tp-link-archer-mr600-and-tl-mr6400-authentication-bypass-in-vpn"},{"cve":"CVE-2026-17250","epss":0.003,"slug":"cve-2026-17250-tp-link-tl-mr6400-stack-buffer-overflow-in-firmware-update","title":"TP-Link TL-MR6400 stack buffer overflow in firmware update","severity":"info","exploited":false,"published_at":"2026-08-21T18:16:47.45+00:00","url":"https://junglewise.ai/threats/cve-2026-17250-tp-link-tl-mr6400-stack-buffer-overflow-in-firmware-update"}],"generated_at":"2026-09-26T09:11:00.170868+00:00"}