CVE-2023-36356: TP-Link Tl-WR740N Firmware

High severity, CVSS 7.7. EPSS: 0.7% chance of exploitation in the next 30 days.

TP-Link TL-WR940N V2/V4/V6, TL-WR841N V8, TL-WR941ND V5, and TL-WR740N V1/V2 were discovered to contain a buffer read out-of-bounds via the component /userRpm/VirtualServerRpm. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted GET request.

Affected products

  • TP-Link Tl-WR740N Firmware: affected versions not specified
  • TP-Link TL-WR841N Firmware: affected versions not specified
  • TP-Link Tl-WR940N Firmware: affected versions not specified
  • TP-Link Tl-WR941ND Firmware: affected versions not specified

Published 2023-06-22. Last modified 2026-06-17.