Actualidad ISAC

 
Alerta

Múltiples vulnerabilidades de TP-Link permiten a los atacantes eludir la autenticación y escalar privilegios

Resumen Informativo

🏷 Tags:BRECHA DE DATOSEXPLOITVULNERABILIDADCREDENCIALESPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2025-30237, CVE-2025-30241, CVE-2025-30238, CVE-2025-30239, CVE-2025-30240

De acuerdo a la publicación titulada Múltiples vulnerabilidades de TP-Link permiten a los atacantes eludir la autenticación y escalar privilegios, difundida en fecha 14/08/2026 14:02, por el medio Cybersecuritynews (Autor: Abinaya):

TP-Link ha revelado múltiples vulnerabilidades de alta gravedad que afectan a los productos de red Aginet administrados por ISP, incluidos sistemas de malla, enrutadores, dispositivos PON y módems xDSL. Las fallas podrían permitir a los atacantes con acceso a la red eludir la autenticación, escalar privilegios, robar información confidencial, leer archivos de dispositivos y ejecutar comandos del sistema operativo.

El aviso de seguridad, actualizado por última vez el 10 de agosto de 2026, rastrea los problemas como CVE-2025-30237 a CVE-2025-30241. Los productos afectados suelen ser suministrados, configurados y actualizados por proveedores de servicios de Internet, lo que significa que la disponibilidad del firmware puede variar según el operador y la región. La falla más grave, CVE-2025-30237, es una vulnerabilidad de omisión de autenticación en la interfaz de administración web. Múltiples vulnerabilidades de TP-Link CVE-2025-30238, calificada 8.6, es una falla de autorización inadecuada en las funciones de administración de usuarios.

CVEVulnerabilidadSeveridadCVE-2025-30237 Omisión de autenticación Alto CVE-2025-30238 Escalada de privilegios Alto CVE-2025-30239 Exposición de datos confidenciales Alto CVE-2025-30240 Lectura de archivos arbitrarios Medio CVE-2025-30241 Inyección de comandos del sistema operativo Alto El problema final, CVE-2025-30241 es una vulnerabilidad de inyección de comandos del sistema operativo con una clasificación de gravedad de 8,6. La publicación Múltiples vulnerabilidades de TP-Link permiten a los atacantes eludir la autenticación y escalar privilegios apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2025-30237CVE-2025-30241CVE-2025-30238CVE-2025-30239CVE-2025-30240

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Múltiples vulnerabilidades de TP-Link permiten a los atacantes eludir la autenticación y escalar privilegios
Publicado: 14/08/2026 14:02
Enlace: https://cybersecuritynews.com/multiple-tp-link-bypass-authentication-vulnerabilities
Consultado: 14/08/2026

Consultar publicación original ↗

Anterior
Siguiente