Sensitive Data Exposure due to Hardcoded Cryptographic Keys in Multiple TP-Link Aginet Devices
Published Aug 10, 2026
8.5
HIGHCVSS 4.0
EPSS 0.20%
Description
In affected TP-Link Aginet devices, use of hardcoded cryptographic keys embedded in the firmware to protect sensitive configuration data may allow an attacker who has access to device storage to recover the keys and decrypt stored data.
Successful exploitation may allow access to decrypted sensitive configuration data, including credentials and service-related information.
Affected products
-
Affected
- ≥ 0, < 0.2.0 3.0.0 v60f4.0 Build 250807 Rel.58901n
-
Affected
- ≥ 0, < 0.2.0 3.0.0 v60f4.0 Build 250807 Rel.58901n
-
Affected
- ≥ 0, < 0.6.0 3.0.0 v608b.0 Build 250613 Rel.10497n
-
Affected
- ≥ 0, < 1.14.1 Build 250715 Rel.72650n(4252)
-
Affected
- ≥ 0, < 1.14.1 Build 250717 Rel.34953n(4252)
-
Affected
- ≥ 0, < 0.19.0 2.0.0 v609b.0 Build 250814 Rel.49732n
-
Affected
- ≥ 0, < 0.20.0 2.0.0 v605f.0 Build 250305 Rel.14728n
-
Affected
- ≥ 0, < 0.20.0 2.0.0 v609b.0 Build 260427 Rel.16915
-
Affected
- ≥ 0, < 0.4.0 3.1.9 v6087.0 Build 250928 Rel.59674n
-
Affected
- ≥ 0, < 0.5.0 3.0.0 v60d5.0 Build 250922 Rel.13742n
-
Affected
- ≥ 0, < 0.6.0 3.0.0 v60af.0 Build 251216 Rel.46954n
-
Affected
- ≥ 0, < 0.6.0 3.0.0 v60af.0 Build 251204 Rel.20362n
-
Affected
- ≥ 0, < 0.21.0 2.0.0 v605f.0 Build 250306 Rel.9224n
-
Affected
- ≥ 0, < 0.21.0 2.0.0 v605f.0 Build 250306 Rel.9224n
-
Affected
- ≥ 0, < 0.4.0 3.1.10 v6082.0 Build 260204 Rel.49460n
-
Affected
- ≥ 0, < 0.2.0 2.0.0 v60df.0 Build 250427 Rel.38233n
-
Affected
- ≥ 0, < 800.0.16
-
Affected
- ≥ 0, < 0.16.0 3.0.0 v6066.0 Build 250423 Rel.43799n
-
Affected
- ≥ 0, < 0.6.0 3.0.0 v6096.0 Build 250416 Rel.26048n
-
Affected
- ≥ 0, < 0.4.0 3.1.10 v60dc.0 Build 250520 Rel.69748n
-
Affected
- ≥ 0, < 0.3.0 3.1.10 v6107.0 Build 250425 Rel.71973n
-
Affected
- ≥ 0, < 0.6.0 3.0.0 v6096.0 Build 250416 Rel.26048n
-
Affected
- ≥ 0, < 0.1.0 3.0.0 v60ee.0 Build 250310 Rel.55637n
- ≥ 0, < 0.10.0 3.2.2 v6095.0 Build 260306 Rel.47567n
- ≥ 0, < 0.14.0 2.0.0 v6092.0 Build 250417 Rel.24761n
- ≥ 0, < 0.14.0 3.0.0 v6065.0 Build 250822 Rel.81150n
- ≥ 0, < 0.17.0 2.0.0 v605e.0 Build 250618 Rel.19329n
- ≥ 0, < 0.17.0 3.2.2 v6065.0 Build 260722 Rel.10662n
- ≥ 0, < 0.18.0 2.0.0 v605e.0 Build 250827 Rel.37904n
- ≥ 0, < 0.2.0 3.0.0 v60f9.0 Build 250826 Rel.47715n
- ≥ 0, < 0.20.0 2.0.0 v605f.0 Build 250305 Rel.14728n
- ≥ 0, < 0.21.0 2.0.0 v605f.0 Build 250306 Rel.9224n
- ≥ 0, < 0.3.0 3.0.0 v60be.0 Build 251128 Rel.43956n
- ≥ 0, < 0.3.0 3.0.0 v60bf.0 Build 250901 Rel.45574n
- ≥ 0, < 0.3.0 3.0.0 v60e3.0 Build 250925 Rel.66797n
- ≥ 0, < 0.5.0 3.1.10 v6075.0 Build 260511 Rel.47847n
- ≥ 0, < 0.6.0 3.0.0 v60af.0 Build 251204 Rel.20362n
- ≥ 0, < 0.7.0 3.0.0 v60b4.0 Build 251229 Rel.84306n
- ≥ 0, < 0.8.0 3.0.0 v607e.0 Build 260424 Rel.27419n
- ≥ 0, < 0.8.0 3.0.0 v60d5.0 Build 260318 Rel.78363n
- ≥ 0, < 0.8.0 3.2.2 v6080.0 Build 260309 Rel.54790n
- ≥ 0, < 0.9.0 3.0.0 v607e.0 Build 260520 Rel.33425n
- ≥ 0, < 0.9.0 3.2.2 v6095.0 Build 260717 Rel.67188n
- ≥ 0, < 1.1.14.1 Build 250711 Rel.35607n(5553)
- ≥ 0, < 1.14.1 Build 250711 Rel.35878n(4555)
- ≥ 0, < 1.14.1 Build 250715 Rel.72650n(4252)
- ≥ 0, < 1.15.1 Build 260205 Rel.38208n(4555)
- ≥ 0, < 1.16.0 0.8.0 v6062.0 Build 250817 Rel.23310n
- ≥ 0, < 1.2.0 3.1.0 v609d.0 Build 260128 Rel.29711n
- ≥ 0, < 1.7.0 3.1.0 v608a.0 Build 250418 Rel.8257n
- ≥ 0, < 1.8.0 3.1.0 v608a.0 Build 250425 Rel.40905n
Default status is the baseline for the product. Each version can override it (patched versions can be marked unaffected).
| Vendor | Product | Default status | Versions |
|---|---|---|---|
| TP-Link Systems Inc. | EB210 Pro(EU1) 1.0 | unaffected | Affected
|
| TP-Link Systems Inc. | EB210 Pro(US1) 1.0 | unaffected | Affected
|
| TP-Link Systems Inc. | EB810v(EU1) V1.0 | unaffected | Affected
|
| TP-Link Systems Inc. | Ec220-G5(br) V3.0 | unaffected | Affected
|
| TP-Link Systems Inc. | Ec225-G5(br) V1.0 | unaffected | Affected
|
| TP-Link Systems Inc. | Ex220(br) V2.0 | unaffected | Affected
|
| TP-Link Systems Inc. | Ex220(ru) V1.0 | unaffected | Affected
|
| TP-Link Systems Inc. | Ex222(kr) V1.0 | unaffected | Affected
|
| TP-Link Systems Inc. | EX820v(EU1) V1.0 | unaffected | Affected
|
| TP-Link Systems Inc. | HB210 Pro(EU1)1.0 | unaffected | Affected
|
| TP-Link Systems Inc. | Hb610(ca) V2.0 | unaffected | Affected
|
| TP-Link Systems Inc. | HB610(EU1) | unaffected | Affected
|
| TP-Link Systems Inc. | Hx220(au) V1.0 | unaffected | Affected
|
| TP-Link Systems Inc. | Hx220(ca) V1.0 | unaffected | Affected
|
| TP-Link Systems Inc. | HX710 Pro(EU1) V1.0 | unaffected | Affected
|
| TP-Link Systems Inc. | VX420-G2h(AU) V3.0 | unaffected | Affected
|
| TP-Link Systems Inc. | VX800v(DE) V1.0 | unaffected | Affected
|
| TP-Link Systems Inc. | XX230v(BR) V1.0 | unaffected | Affected
|
| TP-Link Systems Inc. | XX530v(BR)v1.0 | unaffected | Affected
|
| TP-Link Systems Inc. | XX530v(BR)v2.0 | unaffected | Affected
|
| TP-Link Systems Inc. | XX530v(EU1) | unaffected | Affected
|
| TP-Link Systems Inc. | XX530v(US1) | unaffected | Affected
|
| TP-Link Systems Inc. | n/a | unaffected | Affected
|
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (2)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-210675 Advisory
- https://www.tp-link.com/us/support/faq/5239/ vendor-advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-210675 | Advisory | |
| https://www.tp-link.com/us/support/faq/5239/ | vendor-advisory |
Change history (0)
No recorded changes yet.
CVE.org / MITRE
CISA Vulnrichment
Red Hat
No data
GitHub
No data