CVE-2025-15627

Alta7.5Publicada el 3 de agosto de 2026

Existe una debilidad criptográfica en el protocolo de adopción de Omada. El protocolo se basa en claves criptográficas hardcodeadas para establecer la confianza y proteger los intercambios de autenticación entre controladores y dispositivos gestionados durante la adopción de dispositivos. Un atacante podría suplantar controladores o dispositivos gestionados de confianza y obtener acceso a comunicaciones sensibles relacionadas con la adopción.

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Tipo de debilidad (CWE)CWE-321
Fabricantestp-link

Productos afectados

FabricantesProductoVersiones
tp-linkomada oc200 v3 firmware-
tp-linkomada oc200 v3-
tp-linkomada oc300 firmware-
tp-linkomada oc300-
tp-linkomada oc400 firmware-
tp-linkomada oc400-
tp-linkomada fusion 2.5g firmware-
tp-linkomada fusion 2.5g-
tp-linkomada er707-m2 firmware-
tp-linkomada er707-m2-
tp-linkomada tl-sg3452x firmware-
tp-linkomada tl-sg3452x-
tp-linkomada sg3428xmpp firmware-
tp-linkomada sg3428xmpp-
tp-linkomada sg3428xmp firmware-
tp-linkomada sg3428xmp-
tp-linkomada sg3428x firmware-
tp-linkomada sg3428x-
tp-linkomada sg2005p-pd firmware-
tp-linkomada sg2005p-pd-
tp-linkomada sg3452p firmware-
tp-linkomada sg3452p-
tp-linkomada sg3452 firmware-
tp-linkomada sg3452-
tp-linkomada sg3428mp firmware-

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE