Actualidad ISAC

 
Noticia

15 fallas de TP-Link Omada ZTP permiten el secuestro del enrutador y la ejecución del código raíz

Resumen Informativo

🏷 Tags:PHISHINGVULNERABILIDADCREDENCIALESRCECVE
Nivel de riesgo estimado: Moderado  |  CVEs: CVE-2025-15628, CVE-2025-15627, CVE-2025-15630, CVE-2025-9289, CVE-2025-7850, CVE-2025-7851

De acuerdo a la publicación titulada 15 fallas de TP-Link Omada ZTP permiten el secuestro del enrutador y la ejecución del código raíz, difundida en fecha 05/08/2026 14:07, por el medio Cybersecuritynews (Autor: Abinaya):

Un conjunto de 15 vulnerabilidades en Omada Zero-Touch Provisioning (ZTP) de TP-Link podría facilitar ataques contra redes empresariales. Los hallazgos se presentarán en Black Hat USA 2026.

TP-Link Omada se utiliza de forma masiva para administrar routers, switches, gateways y puntos de acceso inalámbricos desde un controlador central. Si un atacante logra comprometer la relación de confianza entre el controlador y los dispositivos que gestiona, no obtiene acceso a un único router, sino a toda la flota.

Qué productos se ven afectados

Los fallos comunicados afectan a los controladores Omada en sus versiones de hardware, software y nube, así como a los routers VPN de las gamas Omada y Festa. Algunos de los problemas pueden extenderse también a las cámaras IP de TP-Link, a productos de hogar inteligente, a las cuentas en la nube y a varias aplicaciones para Android, entre ellas Tapo, Kasa, Deco, Tether y Omada Guard.

Las vulnerabilidades se agrupan en cuatro categorías principales: ejecución de código en el lado del cliente, divulgación de información, secuestro y suplantación de dispositivos, y compromiso de las comunicaciones cifradas.

Entre ellas, CVE-2025-9289 permitiría un ataque de cross-channel scripting (XCS) en la interfaz web del controlador, debido a que los valores empleados durante la adopción de dispositivos no se depuran correctamente.

La publicación 15 fallos en TP-Link Omada ZTP permiten el secuestro de routers y la ejecución de código como root apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2025-15628CVE-2025-15627CVE-2025-15630CVE-2025-9289CVE-2025-7850CVE-2025-7851

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: 15 fallas de TP-Link Omada ZTP permiten el secuestro del enrutador y la ejecución del código raíz
Publicado: 05/08/2026 14:07
Enlace: https://cybersecuritynews.com/tp-link-omada-ztp-flaws
Consultado: 05/08/2026

Consultar publicación original ↗

Anterior
Siguiente