Affected
Omada devices rely on embedded certificates that are shared across deployments
to establish trust between controllers and managed devices.
An attacker
who obtains the embedded certificates may be able to impersonate trusted
controllers or devices and intercept affected communications.
Metrics
Affected Vendors & Products
References
History
Wed, 05 Aug 2026 10:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Tp-link
Tp-link omada Access Points Tp-link omada Controller Tp-link omada Gateways Tp-link omada Olts Tp-link omada Switches |
|
| Vendors & Products |
Tp-link
Tp-link omada Access Points Tp-link omada Controller Tp-link omada Gateways Tp-link omada Olts Tp-link omada Switches |
Mon, 03 Aug 2026 19:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Mon, 03 Aug 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Affected Omada devices rely on embedded certificates that are shared across deployments to establish trust between controllers and managed devices. An attacker who obtains the embedded certificates may be able to impersonate trusted controllers or devices and intercept affected communications. | |
| Title | Hardcoded Certificates in TP-Link Omada Device Communications | |
| Weaknesses | CWE-798 | |
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: TPLink
Published: 2026-08-03T17:50:12.974Z
Updated: 2026-08-03T18:33:03.658Z
Reserved: 2026-04-10T16:33:49.709Z
Link: CVE-2025-15628
Updated: 2026-08-03T18:32:56.162Z
No data.
No data.