
Informe de divulgación responsable para CVE-2025-14175, relativo al soporte de algoritmos criptográficos débiles en el servidor SSH de TP-Link TL-WR820N.
Este repositorio documenta una vulnerabilidad de seguridad identificada en la implementación del servidor SSH del router TP-Link TL-WR820N (v2.80).
La vulnerabilidad permitía el uso de algoritmos criptográficos débiles, lo que potencialmente exponía la confidencialidad del tráfico SSH.
El problema fue divulgado de forma responsable, corregido por el fabricante y se le asignó el CVE-2025-14175.
| Evento | Fecha |
|---|---|
| Descubrimiento | 14 de junio de 2025 |
| Notificado al fabricante | 16 de junio de 2025 |
| Corrección publicada | 25 de septiembre de 2025 |
| CVE publicado | 29 de diciembre de 2025 |
| Estado | Versión de firmware |
|---|---|
| ❌ Afectada | < 1.15.0 Build 250813 |
| ✅ Corregida | ≥ 1.15.0 Build 250813 |
⚠️ Este repositorio está destinado estrictamente a fines educativos y de investigación.
Vishwa V
Entusiasta de la ciberseguridad | Estudiante
SRM Institute of Science and Technology
⭐ Si encuentras útil esta investigación, considera darle una estrella al repositorio.