{"api_version":"1","generated_at":"2026-08-20T21:21:16+00:00","cve":"CVE-2026-9033","urls":{"html":"https://cve.report/CVE-2026-9033","api":"https://cve.report/api/cve/CVE-2026-9033.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-9033","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-9033"},"summary":{"title":"Unauthenticated Captive Portal Session Termination and Forced Logout in Omada Gateways","description":"An unauthenticated attacker with network access to the captive portal service of an affected device can terminate active captive portal sessions, including forcing logout of specific users or clearing all active sessions. Affected users must re-authenticate to regain access. \n\n\n\nSuccessful exploitation may allow termination of individual or all active captive portal sessions, causing temporary service disruption and requiring users to re-authenticate.","state":"PUBLISHED","assigner":"TPLink","published_at":"2026-08-20 19:17:04","updated_at":"2026-08-20 19:17:04"},"problem_types":["CWE-306","CWE-306 CWE-306 Missing Authentication for Critical Function"],"metrics":[{"version":"4.0","source":"f23511db-6c3e-4e32-a477-6aa17d310630","type":"Secondary","score":"6","severity":"MEDIUM","vector":"CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X","data":{"version":"4.0","vectorString":"CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X","baseScore":6,"baseSeverity":"MEDIUM","attackVector":"ADJACENT","attackComplexity":"LOW","attackRequirements":"PRESENT","privilegesRequired":"NONE","userInteraction":"NONE","vulnConfidentialityImpact":"NONE","vulnIntegrityImpact":"NONE","vulnAvailabilityImpact":"HIGH","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","subAvailabilityImpact":"NONE","exploitMaturity":"NOT_DEFINED","confidentialityRequirement":"NOT_DEFINED","integrityRequirement":"NOT_DEFINED","availabilityRequirement":"NOT_DEFINED","modifiedAttackVector":"NOT_DEFINED","modifiedAttackComplexity":"NOT_DEFINED","modifiedAttackRequirements":"NOT_DEFINED","modifiedPrivilegesRequired":"NOT_DEFINED","modifiedUserInteraction":"NOT_DEFINED","modifiedVulnConfidentialityImpact":"NOT_DEFINED","modifiedVulnIntegrityImpact":"NOT_DEFINED","modifiedVulnAvailabilityImpact":"NOT_DEFINED","modifiedSubConfidentialityImpact":"NOT_DEFINED","modifiedSubIntegrityImpact":"NOT_DEFINED","modifiedSubAvailabilityImpact":"NOT_DEFINED","Safety":"NOT_DEFINED","Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","valueDensity":"NOT_DEFINED","vulnerabilityResponseEffort":"NOT_DEFINED","providerUrgency":"NOT_DEFINED"}},{"version":"4.0","source":"CNA","type":"CVSS","score":"6","severity":"MEDIUM","vector":"CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N","data":{"Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","Safety":"NOT_DEFINED","attackComplexity":"LOW","attackRequirements":"PRESENT","attackVector":"ADJACENT","baseScore":6,"baseSeverity":"MEDIUM","exploitMaturity":"NOT_DEFINED","privilegesRequired":"NONE","providerUrgency":"NOT_DEFINED","subAvailabilityImpact":"NONE","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","userInteraction":"NONE","valueDensity":"NOT_DEFINED","vectorString":"CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N","version":"4.0","vulnAvailabilityImpact":"HIGH","vulnConfidentialityImpact":"NONE","vulnIntegrityImpact":"NONE","vulnerabilityResponseEffort":"NOT_DEFINED"}}],"references":[{"url":"https://www.tp-link.com/us/support/faq/5256/","name":"https://www.tp-link.com/us/support/faq/5256/","refsource":"f23511db-6c3e-4e32-a477-6aa17d310630","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.omadanetworks.com/us/support/download/","name":"https://www.omadanetworks.com/us/support/download/","refsource":"f23511db-6c3e-4e32-a477-6aa17d310630","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.omadanetworks.com/en/support/download/","name":"https://www.omadanetworks.com/en/support/download/","refsource":"f23511db-6c3e-4e32-a477-6aa17d310630","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-9033","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-9033","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"ER7212PC v2","version":"affected 2.4.3 Build 20260722 Rel.40250 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"ER605 v2","version":"affected 2.4.4 Build 20260630 Rel.14398 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"ER7206 v2","version":"affected 2.3.5 Build 20260625 Rel.43136 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc","product":"ER7406 v1","version":"affected 1.3.4 Build 20260625 Rel.43136 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"ER707-M2 v1","version":"affected 1.4.4 Build 20260625 Rel.43063 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc","product":"ER7412-M2 v1","version":"affected 1.2.0 Build 20260630 Rel.82947 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"ER8411 v1","version":"affected 1.4.1 Build 20260708 Rel.64832 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"ER706W v1","version":"affected 1.2.11 Build 20260723 Rel.41567 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"ER706W-4G v1","version":"affected 1.2.6 Build 20260723 Rel.41321 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"ER706W-4G v2","version":"affected 2.1.11 Build 20260723 Rel.41624 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"ER706WP-4G v1","version":"affected 1.1.11 Build 20260723 Rel.41624 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"ER703WP-4G-Outdoor v1","version":"affected 1.1.7 Build 20260723 Rel.41712 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"DR3220v-4G v1","version":"affected 1.2.0 Build 20260630 Rel.82652 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"DR3650v v1","version":"affected 1.2.0 Build 20260630 Rel.83311 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"DR3650v-4G v1","version":"affected 1.2.0 Build 20260630 Rel.83347 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"ER603WP-4G-Outdoor v1","version":"affected 1.0.2 Build 20260723 Rel.43271 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"DR3150 v1","version":"affected 1.0.1 Build 20260722 Rel.16854 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"ER701-5G-Outdoor v1","version":"affected 1.0.3 Build 20260723 Rel.40931 custom","platforms":[]},{"source":"CNA","vendor":"TP-Link Systems Inc.","product":"ER605W v2","version":"affected 2.0.4 Build 20260723 Rel.43763 custom","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[{"source":"CNA","value":"Yoontae Lee (@yunttai)","lang":"en"}],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"metrics":[{"other":{"content":{"id":"CVE-2026-9033","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","timestamp":"2026-08-20T18:59:29.032581Z","version":"2.0.3"},"type":"ssvc"}}],"providerMetadata":{"dateUpdated":"2026-08-20T18:59:36.657Z","orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP"},"title":"CISA ADP Vulnrichment"}],"cna":{"affected":[{"defaultStatus":"unaffected","product":"ER7212PC v2","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"2.4.3 Build 20260722 Rel.40250","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ER605 v2","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"2.4.4 Build 20260630 Rel.14398","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ER7206 v2","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"2.3.5 Build 20260625 Rel.43136","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ER7406 v1","vendor":"TP-Link Systems Inc","versions":[{"lessThan":"1.3.4 Build 20260625 Rel.43136","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ER707-M2 v1","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"1.4.4 Build 20260625 Rel.43063","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ER7412-M2 v1","vendor":"TP-Link Systems Inc","versions":[{"lessThan":"1.2.0 Build 20260630 Rel.82947","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ER8411 v1","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"1.4.1 Build 20260708 Rel.64832","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ER706W v1","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"1.2.11 Build 20260723 Rel.41567","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ER706W-4G v1","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"1.2.6 Build 20260723 Rel.41321","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ER706W-4G v2","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"2.1.11 Build 20260723 Rel.41624","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ER706WP-4G v1","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"1.1.11 Build 20260723 Rel.41624","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ER703WP-4G-Outdoor v1","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"1.1.7 Build 20260723 Rel.41712","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"DR3220v-4G v1","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"1.2.0 Build 20260630 Rel.82652","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"DR3650v v1","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"1.2.0 Build 20260630 Rel.83311","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"DR3650v-4G v1","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"1.2.0 Build 20260630 Rel.83347","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ER603WP-4G-Outdoor v1","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"1.0.2 Build 20260723 Rel.43271","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"DR3150 v1","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"1.0.1 Build 20260722 Rel.16854","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ER701-5G-Outdoor v1","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"1.0.3 Build 20260723 Rel.40931","status":"affected","version":"0","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ER605W v2","vendor":"TP-Link Systems Inc.","versions":[{"lessThan":"2.0.4 Build 20260723 Rel.43763","status":"affected","version":"0","versionType":"custom"}]}],"credits":[{"lang":"en","type":"finder","value":"Yoontae Lee (@yunttai)"}],"descriptions":[{"lang":"en","supportingMedia":[{"base64":false,"type":"text/html","value":"<p>An unauthenticated attacker with network access to the captive portal service of an affected device can terminate active captive portal sessions, including forcing logout of specific users or clearing all active sessions. Affected users must re-authenticate to regain access.&nbsp;</p><p>Successful exploitation may allow termination of individual or all active captive portal sessions, causing temporary service disruption and requiring users to re-authenticate.</p>"}],"value":"An unauthenticated attacker with network access to the captive portal service of an affected device can terminate active captive portal sessions, including forcing logout of specific users or clearing all active sessions. Affected users must re-authenticate to regain access. \n\n\n\nSuccessful exploitation may allow termination of individual or all active captive portal sessions, causing temporary service disruption and requiring users to re-authenticate."}],"impacts":[{"capecId":"CAPEC-115","descriptions":[{"lang":"en","value":"CAPEC-115 Authentication Bypass"}]}],"metrics":[{"cvssV4_0":{"Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","Safety":"NOT_DEFINED","attackComplexity":"LOW","attackRequirements":"PRESENT","attackVector":"ADJACENT","baseScore":6,"baseSeverity":"MEDIUM","exploitMaturity":"NOT_DEFINED","privilegesRequired":"NONE","providerUrgency":"NOT_DEFINED","subAvailabilityImpact":"NONE","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","userInteraction":"NONE","valueDensity":"NOT_DEFINED","vectorString":"CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N","version":"4.0","vulnAvailabilityImpact":"HIGH","vulnConfidentialityImpact":"NONE","vulnIntegrityImpact":"NONE","vulnerabilityResponseEffort":"NOT_DEFINED"},"format":"CVSS","scenarios":[{"lang":"en","value":"GENERAL"}]}],"problemTypes":[{"descriptions":[{"cweId":"CWE-306","description":"CWE-306 Missing Authentication for Critical Function","lang":"en","type":"CWE"}]}],"providerMetadata":{"dateUpdated":"2026-08-20T18:31:54.806Z","orgId":"f23511db-6c3e-4e32-a477-6aa17d310630","shortName":"TPLink"},"references":[{"name":"Omada Gateway Firmware Downloads (EN)","tags":["patch"],"url":"https://www.omadanetworks.com/en/support/download/"},{"name":"Omada Gateway Firmware Downloads (US)","tags":["patch"],"url":"https://www.omadanetworks.com/us/support/download/"},{"tags":["vendor-advisory"],"url":"https://www.tp-link.com/us/support/faq/5256/"}],"source":{"discovery":"UNKNOWN"},"title":"Unauthenticated Captive Portal Session Termination and Forced Logout in Omada Gateways","x_generator":{"engine":"Vulnogram 1.0.4"}}},"cveMetadata":{"assignerOrgId":"f23511db-6c3e-4e32-a477-6aa17d310630","assignerShortName":"TPLink","cveId":"CVE-2026-9033","datePublished":"2026-08-20T18:31:54.806Z","dateReserved":"2026-05-19T16:30:37.346Z","dateUpdated":"2026-08-20T18:59:36.657Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-08-20 19:17:04","lastModifiedDate":"2026-08-20 19:17:04","problem_types":["CWE-306","CWE-306 CWE-306 Missing Authentication for Critical Function"],"metrics":{"cvssMetricV40":[{"source":"f23511db-6c3e-4e32-a477-6aa17d310630","type":"Secondary","cvssData":{"version":"4.0","vectorString":"CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X","baseScore":6,"baseSeverity":"MEDIUM","attackVector":"ADJACENT","attackComplexity":"LOW","attackRequirements":"PRESENT","privilegesRequired":"NONE","userInteraction":"NONE","vulnConfidentialityImpact":"NONE","vulnIntegrityImpact":"NONE","vulnAvailabilityImpact":"HIGH","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","subAvailabilityImpact":"NONE","exploitMaturity":"NOT_DEFINED","confidentialityRequirement":"NOT_DEFINED","integrityRequirement":"NOT_DEFINED","availabilityRequirement":"NOT_DEFINED","modifiedAttackVector":"NOT_DEFINED","modifiedAttackComplexity":"NOT_DEFINED","modifiedAttackRequirements":"NOT_DEFINED","modifiedPrivilegesRequired":"NOT_DEFINED","modifiedUserInteraction":"NOT_DEFINED","modifiedVulnConfidentialityImpact":"NOT_DEFINED","modifiedVulnIntegrityImpact":"NOT_DEFINED","modifiedVulnAvailabilityImpact":"NOT_DEFINED","modifiedSubConfidentialityImpact":"NOT_DEFINED","modifiedSubIntegrityImpact":"NOT_DEFINED","modifiedSubAvailabilityImpact":"NOT_DEFINED","Safety":"NOT_DEFINED","Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","valueDensity":"NOT_DEFINED","vulnerabilityResponseEffort":"NOT_DEFINED","providerUrgency":"NOT_DEFINED"}}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2026-08-20T18:59:29.032581Z","id":"CVE-2026-9033","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"9033","Ordinal":"1","Title":"Unauthenticated Captive Portal Session Termination and Forced Lo","CVE":"CVE-2026-9033","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"9033","Ordinal":"1","NoteData":"An unauthenticated attacker with network access to the captive portal service of an affected device can terminate active captive portal sessions, including forcing logout of specific users or clearing all active sessions. Affected users must re-authenticate to regain access. \n\n\n\nSuccessful exploitation may allow termination of individual or all active captive portal sessions, causing temporary service disruption and requiring users to re-authenticate.","Type":"Description","Title":"Unauthenticated Captive Portal Session Termination and Forced Lo"}]}}}