Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TP-Link Archer AX53 (CVE-2025-62501)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2026
Última modificación:
11/02/2026

Descripción

Vulnerabilidad de mala configuración de la clave de host SSH en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a los atacantes obtener credenciales del dispositivo a través de un ataque de intermediario (MitM) especialmente diseñado. Esto podría permitir el acceso no autorizado si las credenciales capturadas se reutilizan. Este problema afecta a Archer AX53 v1.0: hasta la versión 1.3.1 Build 20241120.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:archer_ax53_firmware:1.0:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:archer_ax53:-:*:*:*:*:*:*:*