La CISA signale les failles des routeurs TP-Link CVE-2023-50224 et CVE-2025-9377 comme étant activement exploitées.
L'Agence de cybersécurité et de sécurité des infrastructures des États-Unis (CISA) a ajouté mercredi deux failles de sécurité affectant les routeurs sans fil TP-Link à son catalogue de vulnérabilités exploitées connues (KEV), notant qu'il existe des preuves de leur exploitation dans la nature.Les vulnérabilités en question sont énumérées ci-dessous -CVE-2023-50224 (score CVSS : 6,5) - Une vulnérabilité de contournement d'authentification par usurpation d'identité