An unauthenticated attacker with network access to the captive portal service of an affected device can terminate active captive portal sessions, including forcing logout of specific users or clearing all active sessions. Affected users must re-authenticate to regain access.
Successful exploitation may allow termination of individual or all active captive portal sessions, causing temporary service disruption and requiring users to re-authenticate.
Metrics
Affected Vendors & Products
References
History
Tue, 08 Sep 2026 21:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Tp-link dr3150
Tp-link dr3150 Firmware Tp-link dr3220v-4g Tp-link dr3220v-4g Firmware Tp-link dr3650v Tp-link dr3650v-4g Tp-link dr3650v-4g Firmware Tp-link dr3650v Firmware Tp-link er603wp-4g-outdoor Tp-link er603wp-4g-outdoor Firmware Tp-link er605 Tp-link er605 Firmware Tp-link er605w Tp-link er605w Firmware Tp-link er701-5g-outdoor Tp-link er701-5g-outdoor Firmware Tp-link er703wp-4g-outdoor Tp-link er703wp-4g-outdoor Firmware Tp-link er706w Tp-link er706w-4g Tp-link er706w-4g Firmware Tp-link er706w Firmware Tp-link er706wp-4g Tp-link er706wp-4g Firmware Tp-link er707-m2 Tp-link er707-m2 Firmware Tp-link er7206 Tp-link er7206 Firmware Tp-link er7212pc Tp-link er7212pc Firmware Tp-link er7406 Tp-link er7406 Firmware Tp-link er7412-m2 Tp-link er7412-m2 Firmware Tp-link er8411 Tp-link er8411 Firmware |
|
| CPEs | cpe:2.3:h:tp-link:dr3150:-:*:*:*:*:*:*:* cpe:2.3:h:tp-link:dr3220v-4g:-:*:*:*:*:*:*:* cpe:2.3:h:tp-link:dr3650v-4g:-:*:*:*:*:*:*:* cpe:2.3:h:tp-link:dr3650v:-:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er603wp-4g-outdoor:-:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er605:2.0:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er605w:2.0:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er701-5g-outdoor:-:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er703wp-4g-outdoor:-:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er706w-4g:-:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er706w-4g:2.0:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er706w:-:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er706wp-4g:-:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er707-m2:-:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er7206:2.0:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er7212pc:2.0:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er7406:-:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er7412-m2:-:*:*:*:*:*:*:* cpe:2.3:h:tp-link:er8411:-:*:*:*:*:*:*:* cpe:2.3:o:tp-link:dr3150_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:dr3220v-4g_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:dr3650v-4g_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:dr3650v_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:er603wp-4g-outdoor_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:er605_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:er605w_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:er701-5g-outdoor_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:er703wp-4g-outdoor_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:er706w-4g_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:er706w_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:er706wp-4g_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:er707-m2_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:er7206_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:er7212pc_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:er7406_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:er7412-m2_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:tp-link:er8411_firmware:*:*:*:*:*:*:*:* |
|
| Vendors & Products |
Tp-link dr3150
Tp-link dr3150 Firmware Tp-link dr3220v-4g Tp-link dr3220v-4g Firmware Tp-link dr3650v Tp-link dr3650v-4g Tp-link dr3650v-4g Firmware Tp-link dr3650v Firmware Tp-link er603wp-4g-outdoor Tp-link er603wp-4g-outdoor Firmware Tp-link er605 Tp-link er605 Firmware Tp-link er605w Tp-link er605w Firmware Tp-link er701-5g-outdoor Tp-link er701-5g-outdoor Firmware Tp-link er703wp-4g-outdoor Tp-link er703wp-4g-outdoor Firmware Tp-link er706w Tp-link er706w-4g Tp-link er706w-4g Firmware Tp-link er706w Firmware Tp-link er706wp-4g Tp-link er706wp-4g Firmware Tp-link er707-m2 Tp-link er707-m2 Firmware Tp-link er7206 Tp-link er7206 Firmware Tp-link er7212pc Tp-link er7212pc Firmware Tp-link er7406 Tp-link er7406 Firmware Tp-link er7412-m2 Tp-link er7412-m2 Firmware Tp-link er8411 Tp-link er8411 Firmware |
|
| Metrics |
cvssV3_1
|
Fri, 21 Aug 2026 12:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Tp-link
Tp-link dr3150 V1 Tp-link dr3220v-4g V1 Tp-link dr3650v-4g V1 Tp-link dr3650v V1 Tp-link er603wp-4g-outdoor V1 Tp-link er605 V2 Tp-link er605w V2 Tp-link er701-5g-outdoor V1 Tp-link er703wp-4g-outdoor V1 Tp-link er706w-4g V1 Tp-link er706w-4g V2 Tp-link er706w V1 Tp-link er706wp-4g V1 Tp-link er707-m2 V1 Tp-link er7206 V2 Tp-link er7212pc V2 Tp-link er7406 V1 Tp-link er7412-m2 V1 Tp-link er8411 V1 |
|
| Vendors & Products |
Tp-link
Tp-link dr3150 V1 Tp-link dr3220v-4g V1 Tp-link dr3650v-4g V1 Tp-link dr3650v V1 Tp-link er603wp-4g-outdoor V1 Tp-link er605 V2 Tp-link er605w V2 Tp-link er701-5g-outdoor V1 Tp-link er703wp-4g-outdoor V1 Tp-link er706w-4g V1 Tp-link er706w-4g V2 Tp-link er706w V1 Tp-link er706wp-4g V1 Tp-link er707-m2 V1 Tp-link er7206 V2 Tp-link er7212pc V2 Tp-link er7406 V1 Tp-link er7412-m2 V1 Tp-link er8411 V1 |
Thu, 20 Aug 2026 19:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 20 Aug 2026 19:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | An unauthenticated attacker with network access to the captive portal service of an affected device can terminate active captive portal sessions, including forcing logout of specific users or clearing all active sessions. Affected users must re-authenticate to regain access. Successful exploitation may allow termination of individual or all active captive portal sessions, causing temporary service disruption and requiring users to re-authenticate. | |
| Title | Unauthenticated Captive Portal Session Termination and Forced Logout in Omada Gateways | |
| Weaknesses | CWE-306 | |
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: TPLink
Published: 2026-08-20T18:31:54.806Z
Updated: 2026-08-20T18:59:36.657Z
Reserved: 2026-05-19T16:30:37.346Z
Link: CVE-2026-9033
Updated: 2026-08-20T18:59:33.402Z
Status : Analyzed
Published: 2026-08-20T19:17:04.950
Modified: 2026-09-08T20:41:37.217
Link: CVE-2026-9033
No data.