Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TP-Link Systems Inc. (CVE-2025-9293)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
13/02/2026
Última modificación:
01/04/2026

Descripción

Una vulnerabilidad en la lógica de validación de certificados puede permitir a las aplicaciones aceptar identidades de servidor no confiables o validadas incorrectamente durante la comunicación TLS. Un atacante en una posición de red privilegiada puede ser capaz de interceptar o modificar el tráfico si pueden posicionarse dentro del canal de comunicación. La explotación exitosa puede comprometer la confidencialidad, la integridad y la disponibilidad de los datos de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tp-link:aginet:*:*:*:*:*:*:*:* 2.13.6 (excluyendo)
cpe:2.3:a:tp-link:deco:*:*:*:*:*:*:*:* 3.9.163 (excluyendo)
cpe:2.3:a:tp-link:festa:*:*:*:*:*:*:*:* 1.7.1 (excluyendo)
cpe:2.3:a:tp-link:kasa:*:*:*:*:*:*:*:* 3.4.350 (excluyendo)
cpe:2.3:a:tp-link:kidshield:*:*:*:*:*:*:*:* 1.1.21 (excluyendo)
cpe:2.3:a:tp-link:omada:*:*:*:*:*:*:*:* 4.25.25 (excluyendo)
cpe:2.3:a:tp-link:omada_guard:*:*:*:*:*:*:*:* 1.1.28 (excluyendo)
cpe:2.3:a:tp-link:tapo:*:*:*:*:*:*:*:* 3.14.111 (excluyendo)
cpe:2.3:a:tp-link:tether:*:*:*:*:*:*:*:* 4.12.27 (excluyendo)
cpe:2.3:a:tp-link:tp-partner:*:*:*:*:*:*:*:* 2.0.1 (excluyendo)
cpe:2.3:a:tp-link:tpcamera:*:*:*:*:*:*:*:* 3.2.17 (excluyendo)
cpe:2.3:a:tp-link:vigi:*:*:*:*:*:*:*:* 2.7.70 (excluyendo)
cpe:2.3:a:tp-link:wi-fi_navi:*:*:*:*:*:*:*:* 1.5.5 (excluyendo)
cpe:2.3:a:tp-link:wifi_toolkit:*:*:*:*:*:*:*:* 1.4.28 (excluyendo)