TP-Link parcheó 15 vulnerabilidades de seguridad en el mecanismo de provisionamiento zero-touch (ZTP) de los dispositivos de red Omada. Las vulnerabilidades fueron descubiertas por Vedere Labs de Forescout y se revelaron en Black Hat USA 2025. Este parche tiene como objetivo prevenir posibles ataques de ejecución remota de código que apuntan a dispositivos ampliamente utilizados en pequeñas y medianas empresas.

Entre las vulnerabilidades se encuentran claves criptográficas fijas, filtraciones de información, toma de control de dispositivos y suplantación, así como la posibilidad de comprometer el tráfico cifrado; cuando se combinan con dos vulnerabilidades de inyección de comandos previamente divulgadas, CVE-2025-7850 y CVE-2025-7851, se hace posible la ejecución remota de código. Forescout señala que esta cadena podría permitir la infiltración en la red a través de los controles y dispositivos cliente.

Los investigadores detectaron aproximadamente 1.800 controladores Omada accesibles a través de Internet, aunque no se recomienda exponer estos dispositivos directamente a Internet. TP-Link recomienda a los usuarios que utilicen el portal de descarga de firmware más reciente, implementen credenciales administrativas fuertes y únicas, activen la autenticación multifactor y monitoreen el tráfico de red en busca de actividades sospechosas.