Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Smart Hub IoT TP-Link Tapo H200 V1 (CVE-2025-3442)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
09/04/2025
Última modificación:
09/04/2025

Descripción

Esta vulnerabilidad existe en el Smart Hub IoT TP-Link Tapo H200 V1 debido al almacenamiento de credenciales Wi-Fi en texto plano dentro del firmware del dispositivo. Un atacante con acceso físico podría explotar esto extrayendo el firmware y analizando los datos binarios para obtener las credenciales Wi-Fi almacenadas en el dispositivo vulnerable.