CVE-2025-15631

Medium5.9Published on August 3, 2026

A cryptographic weakness exists in affected Omada devices where site credentials are protected using a legacy hashing algorithm that does not provide sufficient protection. An attacker who obtains access to stored credential data may be able to recover valid credentials to gain unauthorized access to affected devices or management environments.

CVSS score5.9 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Weakness type (CWE)CWE-759
Vendorstp-link

Affected products

VendorsProductVersions
tp-linkomada fusion 2.5g firmware-
tp-linkomada fusion 2.5g-
tp-linkomada er707-m2 firmware-
tp-linkomada er707-m2-
tp-linkomada er7206 firmware-
tp-linkomada er7206-
tp-linkomada er706w firmware-
tp-linkomada er706w-
tp-linkomada er8411 firmware-
tp-linkomada er8411-
tp-linkomada er605 firmware-
tp-linkomada er605-
tp-linkomada er7412-m2 firmware-
tp-linkomada er7412-m2-
tp-linkomada er706w-4g firmware-
tp-linkomada er706w-4g-
tp-linkomada er703wp-4g-outdoor firmware-
tp-linkomada er703wp-4g-outdoor-
tp-linkomada er706wp-4g firmware-
tp-linkomada er706wp-4g-
tp-linkomada s7500-24y4c firmware-
tp-linkomada s7500-24y4c-
tp-linkomada s7500-26xf6y firmware-
tp-linkomada s7500-26xf6y-
tp-linkomada s6500-48mpp6y firmware-

Related articles

This product uses the NVD API but is not endorsed or certified by the NVD.

CVE database