CVE-2025-9289

Media4.7Publicada el 22 de enero de 2026

Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) en un parámetro de Omada Controllers debido a un saneamiento inadecuado de la entrada. La explotación requiere condiciones avanzadas, como el posicionamiento en la red o la emulación de una entidad de confianza, y la interacción de un administrador autenticado. En caso de éxito, un atacante podría ejecutar JavaScript arbitrario en el navegador del administrador, exponiendo potencialmente información sensible y comprometiendo la confidencialidad.

Puntuación CVSS4.7 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
Tipo de debilidad (CWE)CWE-79
Fabricantestp-link

Productos afectados

FabricantesProductoVersiones
tp-linkomada controller< 6.0.0.24
tp-linkoc200 firmware< 1.37.9
tp-linkoc2001
tp-linkoc220 firmware< 1.2.9
tp-linkoc2201
tp-linkoc300 firmware< 1.31.9
tp-linkoc3001.6
tp-linkoc400 firmware< 1.9.9
tp-linkoc4001.6

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE