Múltiples vulnerabilidades de TP-Link permiten a los atacantes eludir la autenticación y escalar privilegios
Resumen Informativo
De acuerdo a la publicación titulada Múltiples vulnerabilidades de TP-Link permiten a los atacantes eludir la autenticación y escalar privilegios, difundida en fecha 14/08/2026 14:02, por el medio Cybersecuritynews (Autor: Abinaya):
TP-Link ha revelado múltiples vulnerabilidades de alta gravedad que afectan a los productos de red Aginet administrados por ISP, incluidos sistemas de malla, enrutadores, dispositivos PON y módems xDSL. Las fallas podrían permitir a los atacantes con acceso a la red eludir la autenticación, escalar privilegios, robar información confidencial, leer archivos de dispositivos y ejecutar comandos del sistema operativo.
El aviso de seguridad, actualizado por última vez el 10 de agosto de 2026, rastrea los problemas como CVE-2025-30237 a CVE-2025-30241. Los productos afectados suelen ser suministrados, configurados y actualizados por proveedores de servicios de Internet, lo que significa que la disponibilidad del firmware puede variar según el operador y la región. La falla más grave, CVE-2025-30237, es una vulnerabilidad de omisión de autenticación en la interfaz de administración web. Múltiples vulnerabilidades de TP-Link CVE-2025-30238, calificada 8.6, es una falla de autorización inadecuada en las funciones de administración de usuarios.
CVEVulnerabilidadSeveridadCVE-2025-30237 Omisión de autenticación Alto CVE-2025-30238 Escalada de privilegios Alto CVE-2025-30239 Exposición de datos confidenciales Alto CVE-2025-30240 Lectura de archivos arbitrarios Medio CVE-2025-30241 Inyección de comandos del sistema operativo Alto El problema final, CVE-2025-30241 es una vulnerabilidad de inyección de comandos del sistema operativo con una clasificación de gravedad de 8,6. La publicación Múltiples vulnerabilidades de TP-Link permiten a los atacantes eludir la autenticación y escalar privilegios apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Múltiples vulnerabilidades de TP-Link permiten a los atacantes eludir la autenticación y escalar privilegios |
| Publicado: | 14/08/2026 14:02 |
| Enlace: | https://cybersecuritynews.com/multiple-tp-link-bypass-authentication-vulnerabilities |
| Consultado: | 14/08/2026 |