Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en Gateways Omada

Fecha de publicación 21/08/2026
Identificador
INCIBE-2026-574
Importancia
5 - Crítica
Recursos Afectados

Los siguientes modelos de Omada gateways:

  • ER7212PC;
  • ER605;
  • ER7206;
  • ER7406;
  • ER707-M2;
  • ER7412-M2;
  • ER8411;
  • ER706W;
  • ER706W-4G;
  • ER706WP-4G;
  • ER703WP-4G-Outdoor;
  • DR3220v-4G; 
  • DR3650v;
  • DR3650v-4G;
  • ER603WP-4G-Outdoor;
  • DR3150;
  • ER701-5G-Outdoor;
  • ER605W.
Descripción

Omada, de TP-Link, ha informado sobre 3 vulnerabilidades: 1 de severidad crítica y 2 medias que, en caso de ser explotadas, podrían permitir la ejecución de comandos arbitrarios, lo que potencialmente podría comprometer por completo el dispositivo afectado, la terminación de sesiones individuales o de todas las sesiones activas del portal cautivo, lo que provoca una interrupción temporal del servicio y obliga a los usuarios a volver a autenticarse, o la divulgación de las credenciales de la cuenta DDNS, el acceso no autorizado a la funcionalidad de administración de DDNS o la modificación de los registros DNS asociados con la implementación afectada.

Solución

Las versiones que solucionan estas vulnerabilidades son:

  • ER7212PC, hardware v2, versión corregida: 2.4.3 Build 20260722 Rel.40250;
  • ER605, hardware v2, versión corregida: 2.4.4 Build 20260630 Rel.14398;
  • ER7206, hardware v2, versión corregida: 2.3.5 Build 20260625 Rel.43136;
  • ER7406, hardware v1, versión corregida: 1.3.4 Build 20260625 Rel.43136;
  • ER707-M2, hardware v1, versión corregida: 1.4.4 Build 20260625 Rel.43063;
  • ER7412-M2, hardware v1, versión corregida: 1.2.0 Build 20260630 Rel.82947;
  • ER8411, hardware v1, versión corregida: 1.4.1 Build 20260708 Rel.64832;
  • ER706W, hardware v1, versión corregida: 1.2.11 Build 20260723 Rel.41567;
  • ER706W-4G, hardware v1, versión corregida: 1.2.6 Build 20260723 Rel.41321;
  • ER706W-4G, hardware v2, versión corregida: 2.1.11 Build 20260723 Rel.41624;
  • ER706WP-4G, hardware v1, versión corregida: 1.1.11 Build 20260723 Rel.41624;
  • ER703WP-4G-Outdoor, hardware v1, versión corregida: 1.1.7 Build 20260723 Rel.41712;
  • DR3220v-4G, hardware v1, versión corregida: 1.2.0 Build 20260630 Rel.82652;
  • DR3650v, hardware v1, versión corregida: 1.2.0 Build 20260630 Rel.83311;
  • DR3650v-4G, hardware v1, versión corregida: 1.2.0 Build 20260630 Rel.83347;
  • ER603WP-4G-Outdoor, hardware v1, versión corregida: 1.0.2 Build 20260723 Rel.43271;
  • DR3150, hardware v1, versión corregida: 1.0.1 Build 20260722 Rel.16854;
  • ER701-5G-Outdoor, hardware v1, versión corregida: 1.0.3 Build 20260723 Rel.40931;
  • ER605W, hardware v2, versión corregida: 2.0.4 Build 20260723 Rel.43763.
Detalle

CVE-2026-19586: se ha identificado una vulnerabilidad de inyección de comandos del sistema operativo previa a la autenticación en las pasarelas Omada configuradas para funcionar como servidor OpenVPN, debido a una validación insuficiente de los datos proporcionados por el cliente durante el establecimiento de la conexión OpenVPN. Un atacante remoto no autenticado puede proporcionar datos de entrada especialmente diseñados que influyen en la lógica de ejecución de comandos del servidor antes de que se complete la autenticación. Para explotar esta vulnerabilidad, es necesario que la función de servidor OpenVPN esté habilitada, que el atacante pueda acceder al servicio VPN y que pueda iniciar un intento de conexión OpenVPN.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-19586 Crítica No TP-Link Omada
CVE-2026-19683 Media No TP-Link Omada
CVE-2026-9033 Media No TP-Link Omada