Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TP-Link-TL-WR820N-CVE-2025-14175 — Informe de divulgación responsable para CVE-2025-14175, relativo al soporte de algoritmos criptográficos débiles en el servidor SSH de TP-Link TL-WR820N. | Kitploit
Herramientas/GitHubGitHub/cybervinner/tp-link-tl-wr820n-cve-2025-14175
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesCriptografíaPapers e InvestigaciónAprendizaje y Educación
GitHubcybervinner/tp-link-tl-wr820n-cve-2025-14175

TP-Link-TL-WR820N-CVE-2025-14175

Informe de divulgación responsable para CVE-2025-14175, relativo al soporte de algoritmos criptográficos débiles en el servidor SSH de TP-Link TL-WR820N.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 7 mesesAún no revisado

🔐 CVE-2025-14175

Soporte de algoritmos débiles en el servidor SSH – TP-Link TL-WR820N

CVE Severity CVSS Status License


Descripción general

Este repositorio documenta una vulnerabilidad de seguridad identificada en la implementación del servidor SSH del router TP-Link TL-WR820N (v2.80).

La vulnerabilidad permitía el uso de algoritmos criptográficos débiles, lo que potencialmente exponía la confidencialidad del tráfico SSH.
El problema fue divulgado de forma responsable, corregido por el fabricante y se le asignó el CVE-2025-14175.


Resumen de la vulnerabilidad

  • Producto: TP-Link TL-WR820N (v2.80)
  • ID CVE: CVE-2025-14175
  • CWE: CWE-327 – Uso de un algoritmo criptográfico roto o riesgoso
  • CVSS v4.0: 6.0 (Medio)
  • Vector de ataque: Red adyacente
  • Impacto: Compromiso de la confidencialidad
  • Estado: Corregido en el último firmware

Cronología de divulgación responsable

EventoFecha
Descubrimiento14 de junio de 2025
Notificado al fabricante16 de junio de 2025
Corrección publicada25 de septiembre de 2025
CVE publicado29 de diciembre de 2025

Versiones afectadas y corregidas

EstadoVersión de firmware
❌ Afectada< 1.15.0 Build 250813
✅ Corregida≥ 1.15.0 Build 250813

Alcance técnico

  • El servicio SSH permitía el uso de algoritmos criptográficos débiles
  • Debilidad de configuración confirmada por el fabricante
  • No se divulgó código de explotación ni prueba de concepto armada

⚠️ Este repositorio está destinado estrictamente a fines educativos y de investigación.


Referencias

  • 📄 Registro CVE: https://www.cve.org/cverecord?id=CVE-2025-14175
  • 🛡️ Aviso de seguridad de TP-Link: https://www.tp-link.com/us/support/faq/4861/
  • 📦 Descargas de firmware: https://www.tp-link.com/in/support/download/tl-wr820n/

Investigador

Vishwa V
Entusiasta de la ciberseguridad | Estudiante SRM Institute of Science and Technology


⭐ Si encuentras útil esta investigación, considera darle una estrella al repositorio.

Descargar herramienta