CVE-2025-15631

Media5.9Publicada el 3 de agosto de 2026

Existe una debilidad criptográfica en los dispositivos Omada afectados donde las credenciales del sitio están protegidas mediante un algoritmo de hash heredado que no proporciona protección suficiente. Un atacante que obtenga acceso a los datos de credenciales almacenados podría recuperar credenciales válidas para obtener acceso no autorizado a los dispositivos afectados o a los entornos de gestión.

Puntuación CVSS5.9 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Tipo de debilidad (CWE)CWE-759
Fabricantestp-link

Productos afectados

FabricantesProductoVersiones
tp-linkomada fusion 2.5g firmware-
tp-linkomada fusion 2.5g-
tp-linkomada er707-m2 firmware-
tp-linkomada er707-m2-
tp-linkomada er7206 firmware-
tp-linkomada er7206-
tp-linkomada er706w firmware-
tp-linkomada er706w-
tp-linkomada er8411 firmware-
tp-linkomada er8411-
tp-linkomada er605 firmware-
tp-linkomada er605-
tp-linkomada er7412-m2 firmware-
tp-linkomada er7412-m2-
tp-linkomada er706w-4g firmware-
tp-linkomada er706w-4g-
tp-linkomada er703wp-4g-outdoor firmware-
tp-linkomada er703wp-4g-outdoor-
tp-linkomada er706wp-4g firmware-
tp-linkomada er706wp-4g-
tp-linkomada s7500-24y4c firmware-
tp-linkomada s7500-24y4c-
tp-linkomada s7500-26xf6y firmware-
tp-linkomada s7500-26xf6y-
tp-linkomada s6500-48mpp6y firmware-

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE