Vulnerabilidad en TP-Link Systems Inc. (CVE-2025-9293)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
13/02/2026
Última modificación:
01/04/2026
Descripción
Una vulnerabilidad en la lógica de validación de certificados puede permitir a las aplicaciones aceptar identidades de servidor no confiables o validadas incorrectamente durante la comunicación TLS. Un atacante en una posición de red privilegiada puede ser capaz de interceptar o modificar el tráfico si pueden posicionarse dentro del canal de comunicación. La explotación exitosa puede comprometer la confidencialidad, la integridad y la disponibilidad de los datos de la aplicación.
Impacto
Puntuación base 4.0
7.70
Gravedad 4.0
ALTA
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tp-link:aginet:*:*:*:*:*:*:*:* | 2.13.6 (excluyendo) | |
| cpe:2.3:a:tp-link:deco:*:*:*:*:*:*:*:* | 3.9.163 (excluyendo) | |
| cpe:2.3:a:tp-link:festa:*:*:*:*:*:*:*:* | 1.7.1 (excluyendo) | |
| cpe:2.3:a:tp-link:kasa:*:*:*:*:*:*:*:* | 3.4.350 (excluyendo) | |
| cpe:2.3:a:tp-link:kidshield:*:*:*:*:*:*:*:* | 1.1.21 (excluyendo) | |
| cpe:2.3:a:tp-link:omada:*:*:*:*:*:*:*:* | 4.25.25 (excluyendo) | |
| cpe:2.3:a:tp-link:omada_guard:*:*:*:*:*:*:*:* | 1.1.28 (excluyendo) | |
| cpe:2.3:a:tp-link:tapo:*:*:*:*:*:*:*:* | 3.14.111 (excluyendo) | |
| cpe:2.3:a:tp-link:tether:*:*:*:*:*:*:*:* | 4.12.27 (excluyendo) | |
| cpe:2.3:a:tp-link:tp-partner:*:*:*:*:*:*:*:* | 2.0.1 (excluyendo) | |
| cpe:2.3:a:tp-link:tpcamera:*:*:*:*:*:*:*:* | 3.2.17 (excluyendo) | |
| cpe:2.3:a:tp-link:vigi:*:*:*:*:*:*:*:* | 2.7.70 (excluyendo) | |
| cpe:2.3:a:tp-link:wi-fi_navi:*:*:*:*:*:*:*:* | 1.5.5 (excluyendo) | |
| cpe:2.3:a:tp-link:wifi_toolkit:*:*:*:*:*:*:*:* | 1.4.28 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



