Tp-link

Omada Controller

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.04%
  • Veröffentlicht 26.01.2026 19:35:59
  • Zuletzt bearbeitet 11.03.2026 22:30:19

Blind Server-Side Request Forgery (SSRF) in Omada Controllers through webhook functionality, enabling crafted requests to internal services, which may lead to enumeration of information.

  • EPSS 0.03%
  • Veröffentlicht 26.01.2026 19:35:26
  • Zuletzt bearbeitet 11.03.2026 22:43:08

Password Confirmation Bypass vulnerability in Omada Controllers, allowing an attacker with a valid session token to bypass secondary verification, and change the user’s password without proper confirmation, leading to weakened account security.

  • EPSS 0.01%
  • Veröffentlicht 26.01.2026 19:34:44
  • Zuletzt bearbeitet 11.03.2026 22:43:57

An IDOR vulnerability exists in Omada Controllers that allows an attacker with Administrator permissions to manipulate requests and potentially hijack the Owner account.