CVE-2025-15544

Media5.9Publicada el 3 de agosto de 2026

Existe una debilidad criptográfica en el proceso de adopción de dispositivos Omada. Durante la adopción, las credenciales de autenticación asociadas a la gestión del sitio se transmiten utilizando un algoritmo de hash débil que no proporciona protección suficiente. Un atacante que intercepte con éxito el tráfico de autenticación relacionado con la adopción podría recuperar credenciales válidas y obtener acceso no autorizado a dispositivos gestionados o a entornos gestionados por el controlador.

Puntuación CVSS5.9 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Tipo de debilidad (CWE)CWE-759
Fabricantestp-link

Productos afectados

FabricantesProductoVersiones
tp-linkomada oc200 v3 firmware-
tp-linkomada oc200 v3-
tp-linkomada oc300 firmware-
tp-linkomada oc300-
tp-linkomada oc400 firmware-
tp-linkomada oc400-
tp-linkomada fusion 2.5g firmware-
tp-linkomada fusion 2.5g-
tp-linkomada er707-m2 firmware-
tp-linkomada er707-m2-
tp-linkomada er7206 firmware-
tp-linkomada er7206-
tp-linkomada er706w firmware-
tp-linkomada er706w-
tp-linkomada er8411 firmware-
tp-linkomada er8411-
tp-linkomada er605 firmware-
tp-linkomada er605-
tp-linkomada er7412-m2 firmware-
tp-linkomada er7412-m2-
tp-linkomada er706w-4g firmware-
tp-linkomada er706w-4g-
tp-linkomada er703wp-4g-outdoor firmware-
tp-linkomada er703wp-4g-outdoor-
tp-linkomada er706wp-4g firmware-

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE