CVE-2025-30237
The affected TP-Link Aginet devices contain a flaw in the web management interface where authentication checks are not consistently enforced on certain endpoints. An attacker can send specially crafted requests to bypass authentication and directly invoke privileged functionality without valid credentials. This issue arises from improper enforcement of access control mechanisms on sensitive operations. Successful exploitation may allow an unauthenticated attacker to execute privileged operations and gain full control of the device.
Published:Aug 10, 2026
Last Modified:Aug 11, 2026
EPS:Aug 10, 2026
EPSS Score:0.00219
CVSS Score:8.7
Affected Products
Vendor
Product
Action
Vendor
Tp-link
Product
Aginet
Tp-link
Aginet
Vendor
Tp-link
Product
Ex141(br) V1.0/1.9
Tp-link
Ex141(br) V1.0/1.9
Vendor
Tp-link
Product
Ex141(eu1) V1.0
Tp-link
Ex141(eu1) V1.0
Vendor
Tp-link
Product
Ex141(us1) V1.0
Tp-link
Ex141(us1) V1.0
Vendor
Tp-link
Product
Ex220(br) V1.0/1.20/1.28/1.29/1.8
Tp-link
Ex220(br) V1.0/1.20/1.28/1.29/1.8
Vendor
Tp-link
Product
Ex220(br) V2.0
Tp-link
Ex220(br) V2.0
Vendor
Tp-link
Product
Ex220(eu1) V1.0/1.20
Tp-link
Ex220(eu1) V1.0/1.20
Vendor
Tp-link
Product
Ex220(ru) V1.0
Tp-link
Ex220(ru) V1.0
Vendor
Tp-link
Product
Ex220(us1) V1.0
Tp-link
Ex220(us1) V1.0
Vendor
Tp-link
Product
Ex222(eu1) V1.0
Tp-link
Ex222(eu1) V1.0
Vendor
Tp-link
Product
Ex222(kr) V1.0
Tp-link
Ex222(kr) V1.0
Vendor
Tp-link
Product
Ex222(us1) V1.0
Tp-link
Ex222(us1) V1.0
Vendor
Tp-link
Product
Ex511(br) V2.0/2.8/2.9
Tp-link
Ex511(br) V2.0/2.8/2.9
Vendor
Tp-link
Product
Ex511(eu1) V2.0
Tp-link
Ex511(eu1) V2.0
Vendor
Tp-link
Product
Ex511(us1) V2.0
Tp-link
Ex511(us1) V2.0
Vendor
Tp-link
Product
Ex520(us1) V1.0
Tp-link
Ex520(us1) V1.0
Vendor
Tp-link
Product
Ex520v(eu1)1.0
Tp-link
Ex520v(eu1)1.0
Vendor
Tp-link
Product
Ex521(us1) V1.0
Tp-link
Ex521(us1) V1.0
Vendor
Tp-link
Product
Ex820v(eu1) V1.0
Tp-link
Ex820v(eu1) V1.0
Vendor
Tp-link
Product
Ex920(us2) V1.6/v1.0
Tp-link
Ex920(us2) V1.6/v1.0
Vendor
Tp-link
Product
Hb210(eu1) 1.0
Tp-link
Hb210(eu1) 1.0
Vendor
Tp-link
Product
Hb210(us2) 1.0
Tp-link
Hb210(us2) 1.0
Vendor
Tp-link
Product
Hb210 Pro(eu1)1.0
Tp-link
Hb210 Pro(eu1)1.0
Vendor
Tp-link
Product
Hb210 Pro(us2)1.0/1.6
Tp-link
Hb210 Pro(us2)1.0/1.6
Vendor
Tp-link
Product
Hb410( Eu1) 1.0
Tp-link
Hb410( Eu1) 1.0
Vendor
Tp-link
Product
Hb610(ca) V2.0
Tp-link
Hb610(ca) V2.0
Vendor
Tp-link
Product
Hb610(eu1)
Tp-link
Hb610(eu1)
Vendor
Tp-link
Product
Hb610(us2) V2.6/2.0
Tp-link
Hb610(us2) V2.6/2.0
Vendor
Tp-link
Product
Hb710(eu1) 1.0
Tp-link
Hb710(eu1) 1.0
Vendor
Tp-link
Product
Hb710(us2) V1.6/1.0
Tp-link
Hb710(us2) V1.6/1.0
Vendor
Tp-link
Product
Hb810(eu1) V2.0
Tp-link
Hb810(eu1) V2.0
Vendor
Tp-link
Product
Hb810(us2) V1.0/1.6/2.0/2.6
Tp-link
Hb810(us2) V1.0/1.6/2.0/2.6
Vendor
Tp-link
Product
Hc220-g5(br) V1.30
Tp-link
Hc220-g5(br) V1.30
Vendor
Tp-link
Product
Hc220-g5(eu1) V1.20/1.0
Tp-link
Hc220-g5(eu1) V1.20/1.0
Vendor
Tp-link
Product
Hc220-g5(us1) V1.0/1.6
Tp-link
Hc220-g5(us1) V1.0/1.6
Vendor
Tp-link
Product
Hx141(eu1) V1.0
Tp-link
Hx141(eu1) V1.0
Vendor
Tp-link
Product
Hx220(au) V1.0
Tp-link
Hx220(au) V1.0
Vendor
Tp-link
Product
Hx220(ca) V1.0
Tp-link
Hx220(ca) V1.0
Vendor
Tp-link
Product
Hx220(eu1) V1.0
Tp-link
Hx220(eu1) V1.0
Vendor
Tp-link
Product
Hx220(us1) V1.0/1.0
Tp-link
Hx220(us1) V1.0/1.0
Vendor
Tp-link
Product
Hx510(au) V1.0/2.0
Tp-link
Hx510(au) V1.0/2.0
Vendor
Tp-link
Product
Hx510(ca) V1.0/2.0
Tp-link
Hx510(ca) V1.0/2.0
Vendor
Tp-link
Product
Hx510(eu1) V2.0
Tp-link
Hx510(eu1) V2.0
Vendor
Tp-link
Product
Hx510(us1) V2.0
Tp-link
Hx510(us1) V2.0
Vendor
Tp-link
Product
Hx510(us2) 2.6
Tp-link
Hx510(us2) 2.6
Vendor
Tp-link
Product
Hx710(eu1) V1.0
Tp-link
Hx710(eu1) V1.0
Vendor
Tp-link
Product
Hx710 Pro(eu1) V1.0
Tp-link
Hx710 Pro(eu1) V1.0
Vendor
Tp-link
Product
Vx1800v(eu1) V1.0
Tp-link
Vx1800v(eu1) V1.0
Vendor
Tp-link
Product
Vx420-g2h(au) V3.0
Tp-link
Vx420-g2h(au) V3.0
Vendor
Tp-link
Product
Vx800v(de) V1.0
Tp-link
Vx800v(de) V1.0
Vendor
Tp-link
Product
Xc220-g3v(eu1) V2.30
Tp-link
Xc220-g3v(eu1) V2.30
Vendor
Tp-link
Product
Xc220-g3v(us1) V2.30
Tp-link
Xc220-g3v(us1) V2.30
Vendor
Tp-link
Product
Xx230v(br) V1.0
Tp-link
Xx230v(br) V1.0
Vendor
Tp-link
Product
Xx530v(br)v1.0
Tp-link
Xx530v(br)v1.0
Vendor
Tp-link
Product
Xx530v(br)v2.0
Tp-link
Xx530v(br)v2.0
Vendor
Tp-link
Product
Xx530v(eu1)
Tp-link
Xx530v(eu1)
Vendor
Tp-link
Product
Xx530v(us1)
Tp-link
Xx530v(us1)
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
