Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-19683

PUBLISHED 20.08.2026

CNA: TPLink

Unencrypted Credential Transmission in Omada Gateway Dynamic DNS Authentication in Omada Gateways

Обновлено: 20.08.2026
A vulnerability exists in the Dynamic DNS (DDNS) functionality of TP-Link Omada Gateways. During communication with a third-party DDNS service, authentication credentials are transmitted over an unencrypted channel. An attacker who can observe or manipulate traffic between an affected device and the DDNS service may obtain sensitive authentication information or interfere with DDNS update operations. Exploitation requires DDNS to be configured, communication with an external DDNS service, and attacker visibility or control of the relevant network path.  Successful exploitation may result in disclosure of DDNS account credentials, unauthorized access to DDNS management functionality, or modification of DNS records associated with the affected deployment.

CWE

Идентификатор Описание
CWE-319 The product transmits sensitive or security-critical data in cleartext in a communication channel that can be sniffed by unauthorized actors.

CVSS

Оценка Severity Версия Базовый вектор
6.3 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.29% LOW 21.30 30.08.2026

Доп. Информация

Product Status

ER7212PC v2
Product: ER7212PC v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.4.3 Build 20260722 Rel.40250 affected
ER605 v2
Product: ER605 v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.4.4 Build 20260630 Rel.14398 affected
ER7206 v2
Product: ER7206 v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.3.5 Build 20260625 Rel.43136 affected
ER7406 v1
Product: ER7406 v1
Vendor: TP-Link Systems Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.3.4 Build 20260625 Rel.43136 affected
ER707-M2 v1
Product: ER707-M2 v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.4.4 Build 20260625 Rel.43063 affected
ER7412-M2 v1
Product: ER7412-M2 v1
Vendor: TP-Link Systems Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.0 Build 20260630 Rel.82947 affected
ER8411 v1
Product: ER8411 v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.4.1 Build 20260708 Rel.64832 affected
ER706W v1
Product: ER706W v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.11 Build 20260723 Rel.41567 affected
ER706W-4G v2
Product: ER706W-4G v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.11 Build 20260723 Rel.41624 affected
ER706WP-4G v1
Product: ER706WP-4G v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.11 Build 20260723 Rel.41624 affected
ER703WP-4G-Outdoor v1
Product: ER703WP-4G-Outdoor v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.7 Build 20260723 Rel.41712 affected
DR3220v-4G v1
Product: DR3220v-4G v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.0 Build 20260630 Rel.82652 affected
DR3650v v1
Product: DR3650v v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.0 Build 20260630 Rel.83311 affected
DR3650v-4G v1
Product: DR3650v-4G v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.0 Build 20260630 Rel.83347 affected
ER603WP-4G-Outdoor v1
Product: ER603WP-4G-Outdoor v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.0.2 Build 20260723 Rel.43271 affected
DR3150 v1
Product: DR3150 v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.0.1 Build 20260722 Rel.16854 affected
ER701-5G-Outdoor v1
Product: ER701-5G-Outdoor v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.0.3 Build 20260723 Rel.40931 affected
ER605W v2
Product: ER605W v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.0.4 Build 20260723 Rel.43763 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 20.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 20.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.