TP-Link Seite 5
Hersteller: TP-Link
Schwachstellen-Reports
252 ReportsZeige 201 bis 250 von 252
-
CVE-2025-8627 – TP-Link Sicherheitslücke
CVE-2025-8627 MittelFür Produkte von TP-Link wurde eine Sicherheitslücke (CVE-2025-8627) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.32% Referenz: TP-Link -
CVE-2025-53711 – TP-Link Sicherheitslücke
CVE-2025-53711 MittelFür TP-Link-Produkte wurde die Sicherheitslücke CVE-2025-53711 gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Referenz: TP-Link -
CVE-2025-53712 – Sicherheitslücke bei TP-Link
CVE-2025-53712 MittelFür ein Produkt von TP-Link wurde eine Sicherheitslücke (CVE-2025-53712) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Referenz: TP-Link -
CVE-2025-53713 – TP-Link
CVE-2025-53713 MittelTP-Link führt CVE-2025-53713 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.31% Referenz: TP-Link -
CVE-2025-53714 – Sicherheitslücke bei TP-Link
CVE-2025-53714 MittelFür ein Produkt von TP-Link wurde eine Sicherheitslücke (CVE-2025-53714) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Referenz: TP-Link -
CVE-2025-53715 – TP-Link Sicherheitslücke
CVE-2025-53715 MittelFür TP-Link-Produkte wurde die Sicherheitslücke CVE-2025-53715 gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Referenz: TP-Link -
TP-Link Tapo C520WS: Denial of Service durch fehlerhafte HTTP-Pfadverarbeitung
CVE-2026-34124 MittelIn der Verarbeitung des HTTP-Anfragepfads von TP-Link Tapo C520WS v2.6 besteht eine Denial-of-Service-Schwachstelle. Die Implementierung erzwingt zwar Längenbeschränkungen für den rohen Anfragepfad, prüft diese jedoch unzureichend. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD -
CVE-2025-15606 – TP-Link
CVE-2025-15606 MittelTP-Link führt CVE-2025-15606 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Referenz: TP-Link -
TP-Link: Sicherheitslücke laut Sicherheitshinweis des Herstellers
CVE-2026-0654 MittelFür TP-Link-Produkte liegt laut dem Sicherheitshinweis des Herstellers eine als CVE-2026-0654 erfasste Sicherheitslücke vor. Weitere technische Details enthalten die Quelldaten nicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betreiber betroffener TP-Link-Geräte sollten den Sicherheitshinweis des Herstellers beobachten.
EPSS: 0.29% Referenz: TP-Link -
CVE-2025-14175 – TP-Link
CVE-2025-14175 MittelAuf der Sicherheitshinweis-Seite von TP-Link ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Firmware-Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Für Details wird auf die TP-Link-Sicherheitshinweise verwiesen.
EPSS: 0.29% Referenz: TP-Link -
CVE-2025-9521 – TP-Link
CVE-2025-9521 MittelTP-Link führt CVE-2025-9521 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.29% Referenz: TP-Link -
TP-Link AX53: Fehlerhafte Konfigurationskontrolle im OpenVPN-Modul ermöglicht Auslesen beliebiger Dateien
CVE-2026-30816 MittelIm OpenVPN-Modul des TP-Link AX53 v1.0 erlaubt eine unzureichende Kontrolle der Konfiguration (External Control of Configuration) einem authentifizierten Angreifer im angrenzenden Netzwerk, über eine manipulierte Konfigurationsdatei beliebige Dateien auf dem Gerät auszulesen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.7 EPSS: 0.29% Publiziert: Referenz: NVD -
TP-Link: Sicherheitslücke laut Sicherheitshinweis des Herstellers
CVE-2026-1571 MittelFür TP-Link-Produkte liegt laut dem Sicherheitshinweis des Herstellers eine als CVE-2026-1571 erfasste Sicherheitslücke vor. Weitere technische Details enthalten die Quelldaten nicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betreiber betroffener TP-Link-Geräte sollten den Sicherheitshinweis des Herstellers beobachten.
EPSS: 0.29% Referenz: TP-Link -
CVE-2025-15035 – TP-Link
CVE-2025-15035 MittelTP-Link führt CVE-2025-15035 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.28% Referenz: TP-Link -
CVE-2026-8699 – TP-Link
CVE-2026-8699 MittelTP-Link führt CVE-2026-8699 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.28% Referenz: TP-Link -
CVE-2026-0655 – TP-Link
CVE-2026-0655 MittelFür TP-Link-Geräte ist CVE-2026-0655 auf der Sicherheitshinweis-Seite des Herstellers verzeichnet; die Quelle enthält keine weiterführende technische Beschreibung der Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.27% Referenz: TP-Link -
CVE-2025-15541 – TP-Link
CVE-2025-15541 MittelTP-Link führt CVE-2025-15541 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.27% Referenz: TP-Link -
TP-Link Tapo C520WS: Stack-basierter Pufferüberlauf in der Konfigurationsverarbeitung
CVE-2026-34122 MittelIn TP-Link Tapo C520WS v2.6 wurde eine Stack-basierte Pufferüberlauf-Schwachstelle in einer Komponente zur Konfigurationsverarbeitung identifiziert, die auf unzureichender Eingabevalidierung beruht. Laut CVSS-Vektor ist die Lücke über ein angrenzendes Netzwerk (adjacent) mit geringer Angriffskomplexität und ohne Benutzerinteraktion ausnutzbar und beeinträchtigt die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD -
CVE-2025-6982 – TP-Link Sicherheitslücke
CVE-2025-6982 MittelFür TP-Link-Produkte wurde eine Sicherheitslücke (CVE-2025-6982) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.26% Referenz: TP-Link -
CVE-2025-9522 – TP-Link Sicherheitslücke
CVE-2025-9522 MittelFür TP-Link-Produkte wurde eine Sicherheitslücke (CVE-2025-9522) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.25% Referenz: TP-Link -
TP-Link Router: Hartkodierte Zugangsdaten in mehreren Firmware-Versionen
CVE-2026-12001 MittelIn der Firmware mehrerer TP-Link-Router (TL-WR845N v4, TL-WR850N v3, Archer C20 v6 und Archer MR200 v5) sind hartkodierte Zugangsdaten enthalten. Authentifizierungsrelevantes Credential-Material ist laut NVD fest in der Firmware eingebettet. TP-Link hat dazu einen eigenen Security-Advisory veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.25% Publiziert: Referenz: NVD -
OIDC-Client – Autorisierungscode-Injection (CVE-2024-12369)
CVE-2024-12369 MittelBei Verwendung des RH-SSO-OIDC-Adapters mit EAP 7.x beziehungsweise des elytron-oidc-client-Subsystems mit EAP 8.x kann es laut Quellbeschreibung zu Autorisierungscode-Injection-Angriffen kommen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.2 EPSS: 0.25% Publiziert: Referenz: NVD -
CVE-2026-0620 – TP-Link Sicherheitslücke
CVE-2026-0620 MittelFür Produkte von TP-Link wurde eine Sicherheitslücke (CVE-2026-0620) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.25% Referenz: TP-Link -
CVE-2025-14299 – TP-Link
CVE-2025-14299 MittelTP-Link führt CVE-2025-14299 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.25% Referenz: TP-Link -
TP-Link Tapo C520WS Heap-Based Buffer Overflow
CVE-2026-34119 MittelIn der TP-Link Tapo C520WS v2.6 wurde ein Heap-basierter Pufferüberlauf in der HTTP-Parsing-Schleife identifiziert, der beim Zusammensetzen segmentierter Request-Bodies ohne fortlaufende Prüfung der Schreibgrenzen auftritt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
TP-Link Tapo C520WS: Heap-basierter Pufferüberlauf beim Parsen des Videostreams
CVE-2026-34120 MittelIn der TP-Link Tapo C520WS (v2.6) wurde ein heap-basierter Pufferüberlauf bei der asynchronen Verarbeitung lokaler Videostream-Inhalte festgestellt, verursacht durch unzureichende Ausrichtung und Prüfung von Puffern. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
CVE-2025-9293 – TP-Link Sicherheitslücke
CVE-2025-9293 MittelFür Produkte von TP-Link wurde eine Sicherheitslücke (CVE-2025-9293) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.22% Referenz: TP-Link -
CVE-2025-7375 – TP-Link Sicherheitslücke
CVE-2025-7375 MittelFür TP-Link-Produkte wurde die Sicherheitslücke CVE-2025-7375 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.22% Referenz: TP-Link -
CVE-2026-22220 – TP-Link Sicherheitshinweis
CVE-2026-22220 MittelTP-Link hat unter seiner Security-Advisory-Seite einen Sicherheitshinweis zu CVE-2026-22220 veröffentlicht. Weitere belegbare Kennzahlen wie CVSS-Basiswert liegen in den Quelldaten derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.22% Referenz: TP-Link -
CVE-2025-9290 – TP-Link
CVE-2025-9290 MittelTP-Link führt CVE-2025-9290 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.21% Referenz: TP-Link -
CVE-2025-14739 – TP-Link
CVE-2025-14739 MittelTP-Link führt CVE-2025-14739 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.21% Referenz: TP-Link -
CVE-2025-14631 – TP-Link
CVE-2025-14631 MittelTP-Link führt CVE-2025-14631 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.21% Referenz: TP-Link -
CVE-2025-15544 – TP-Link
CVE-2025-15544 MittelTP-Link führt CVE-2025-15544 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben, eine EPSS-Bewertung liegt ebenfalls nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.20% Referenz: TP-Link -
CVE-2025-11676 – TP-Link
CVE-2025-11676 MittelTP-Link führt CVE-2025-11676 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.19% Referenz: TP-Link -
CVE-2025-15543 – TP-Link
CVE-2025-15543 MittelTP-Link führt CVE-2025-15543 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.19% Referenz: TP-Link -
CVE-2025-14553 – TP-Link
CVE-2025-14553 MittelTP-Link führt CVE-2025-14553 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.19% Referenz: TP-Link -
TP-Link Omada: Race Condition im cloudbasierten Geräte-Adoptionsprozess
CVE-2025-15630 MittelIm cloudbasierten Adoptionsprozess für Omada-Geräte von TP-Link besteht laut NVD eine Race Condition: Ein Angreifer kann unter Umständen in den Adoptions-Workflow eingreifen, bevor ein legitimes Gerät die Registrierung abschliesst. Die konkrete Auswirkung geht aus der abgeschnittenen Quellbeschreibung nicht hervor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.19% Publiziert: Referenz: NVD -
CVE-2025-15557 – TP-Link
CVE-2025-15557 MittelTP-Link führt CVE-2025-15557 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.18% Referenz: TP-Link -
CVE-2025-9289 – TP-Link Sicherheitslücke
CVE-2025-9289 MittelFür TP-Link-Produkte wurde die Sicherheitslücke CVE-2025-9289 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.18% Referenz: TP-Link -
TP-Link Sicherheitshinweis (CVE-2025-15631)
CVE-2025-15631 MittelTP-Link hat CVE-2025-15631 in der eigenen Sicherheitsübersicht aufgeführt. Weitere technische Angaben wie Schwachstellentyp, betroffene Modelle oder Firmware-Versionen liegen in den verfügbaren Quelldaten nicht vor. Ein CVSS-Basiswert und eine EPSS-Einschätzung liegen ebenfalls nicht vor, die Lücke ist nicht im CISA-KEV-Katalog gelistet und es ist kein Ransomware-Bezug bekannt. Die Einstufung erfolgt vorläufig als Mittel.
EPSS: 0.18% Referenz: TP-Link -
CVE-2025-10991 – TP-Link
CVE-2025-10991 MittelTP-Link führt CVE-2025-10991 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.16% Referenz: TP-Link -
CVE-2025-13399 – TP-Link
CVE-2025-13399 MittelTP-Link führt CVE-2025-13399 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.16% Referenz: TP-Link -
CVE-2025-4975 – TP-Link Sicherheitslücke
CVE-2025-4975 MittelFür TP-Link-Produkte wurde die Sicherheitslücke CVE-2025-4975 gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Referenz: TP-Link -
CVE-2025-15605 – TP-Link
CVE-2025-15605 MittelTP-Link führt CVE-2025-15605 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.13% Referenz: TP-Link -
TP-Link Omada: Schwache Zertifikatsprüfung bei Cloud-Controller-Kommunikation
CVE-2025-9291 MittelBei der Kommunikation zwischen betroffenen TP-Link-Omada-Geräten und den zugehörigen Cloud-Controllern besteht laut NVD eine Schwäche bei der Zertifikatsprüfung. Die Verifikation der Zertifikatsidentität validiert nicht ausreichend, dass ein vorgelegtes Zertifikat tatsächlich zum erwarteten Ziel gehört; die Quellbeschreibung bricht an dieser Stelle ab. Ein CVSS-Basiswert und eine EPSS-Bewertung liegen für diesen Eintrag nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.13% Publiziert: Referenz: NVD -
TP-Link: Sicherheitslücke laut Sicherheitshinweis des Herstellers
CVE-2026-4346 MittelFür TP-Link-Produkte liegt laut dem Sicherheitshinweis des Herstellers eine als CVE-2026-4346 erfasste Sicherheitslücke vor. Weitere technische Details enthalten die Quelldaten nicht. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Betreiber betroffener TP-Link-Geräte sollten den Sicherheitshinweis des Herstellers beobachten.
EPSS: 0.12% Referenz: TP-Link -
TP-Link Omada: Gemeinsam genutzte eingebettete Zertifikate zwischen Controllern und Geräten
CVE-2025-15628 MittelOmada-Geräte von TP-Link nutzen laut Quelle eingebettete Zertifikate, die über mehrere Installationen hinweg gemeinsam verwendet werden, um Vertrauen zwischen Controllern und verwalteten Geräten herzustellen. Ein Angreifer, der ein solches eingebettetes Zertifikat erlangt, kann davon laut Quelle Gebrauch machen; die weiteren Auswirkungen werden in den vorliegenden Daten nicht ausgeführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.10% Publiziert: Referenz: NVD -
Omada-Adoptionsprotokoll: Vorhersagbare Sitzungsschlüssel durch kryptografische Schwäche
CVE-2025-15629 MittelIm Omada-Adoptionsprotokoll besteht laut Quelle eine kryptografische Schwäche: Die Sitzungsverschlüsselungsschlüssel, die die Kommunikation zwischen Controllern und verwalteten Geräten schützen, können aufgrund unzureichender Entropie bei der Schlüsselerzeugung vorhersagbar sein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.10% Publiziert: Referenz: NVD -
TP-Link Deco M5 – Schwache Passwort-Hashing-Mechanismen
CVE-2026-5040 MittelTP-Link Deco M5 v1 verwendet einen schwachen Passwort-Hashing-Mechanismus zur Speicherung von Benutzeranmeldedaten. Ein Angreifer, der sich Zugriff auf den Passwort-Hash verschafft (etwa durch Systemkompromittierung oder privilegierten Zugriff), kann darauf Brute-Force-Angriffe durchführen. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.09% Publiziert: Referenz: NVD -
CVE-2025-15548 – TP-Link
CVE-2025-15548 MittelTP-Link führt CVE-2025-15548 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.07% Referenz: TP-Link
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für TP-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.