Vulnerabilidad en TL-WR820N v2.8 de TP-Link Systems Inc. (CVE-2025-14175)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
29/12/2025
Última modificación:
07/10/2026
Descripción
Una vulnerabilidad en el servidor SSH de TP-Link TL-WR820N v2.80 permite el uso de un algoritmo criptográfico débil, lo que permite a un atacante adyacente interceptar y descifrar el tráfico SSH. La explotación puede exponer información sensible y comprometer la confidencialidad.
Impacto
Puntuación base 4.0
6.00
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:tp-link:tl-wr820n_firmware:*:*:*:*:*:*:*:* | 1.15.0 (excluyendo) | |
| cpe:2.3:h:tp-link:tl-wr820n:2.80:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página


