Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-9293

PUBLISHED 13.02.2026

CNA: TPLink

Insufficient Certificate Validation in Multiple Mobile Applications Allows Man in the Middle Interception

Обновлено: 13.02.2026
A vulnerability in the certificate validation logic may allow applications to accept untrusted or improperly validated server identities during TLS communication. An attacker in a privileged network position may be able to intercept or modify traffic if they can position themselves within the communication channel. Successful exploitation may compromise confidentiality, integrity, and availability of application data.

CWE

Идентификатор Описание
CWE-295 The product does not validate, or incorrectly validates, a certificate.

CVSS

Оценка Severity Версия Базовый вектор
7.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:L/SI:N/SA:N

Доп. Информация

Product Status

Tapo App
Product: Tapo App
Vendor: TP-Link Systems Inc.
Default status: unaffected
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.14.111 affected
Kasa App
Product: Kasa App
Vendor: TP-Link Systems Inc.
Default status: unaffected
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.4.350 affected
Omada App
Product: Omada App
Vendor: TP Link Systems Inc.
Default status: unaffected
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.25.25 affected
Omada Guard
Product: Omada Guard
Vendor: TP-Link Systems Inc.
Default status: unaffected
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.28 affected
Tether App
Product: Tether App
Vendor: TP-Link Systems Inc.
Default status: unaffected
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.12.27 affected
Deco App
Product: Deco App
Vendor: TP-Link Systems Inc.
Default status: unaffected
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.9.163 affected
Aginet App
Product: Aginet App
Vendor: TP-Link Systems Inc.
Default status: unaffected
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.13.6 affected
tpCamera App
Product: tpCamera App
Vendor: TP-Link Systems Inc.
Default status: unaffected
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.2.17 affected
WiFi Toolkit
Product: WiFi Toolkit
Vendor: TP-Link Systems Inc.
Default status: unaffected
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.4.28 affected
Festa App
Product: Festa App
Vendor: TP-Link Systems Inc.
Default status: unaffected
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.7.1 affected
Wi-Fi Navi
Product: Wi-Fi Navi
Vendor: TP-Link Systems Inc.
Default status: unaffected
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.5.5 affected
KidShield
Product: KidShield
Vendor: TP-Link Systems Inc.
Default status: unaffected
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.21 affected
TP-Partner App
Product: TP-Partner App
Vendor: TP-Link Systems Inc.
Default status: unaffected
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.0.1 affected
VIGI App
Product: VIGI App
Vendor: TP-Link Systems Inc.
Default status: unaffected
Platforms:
  • Android
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.7.70 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 13.02.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 13.02.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.