網路設備供應商TP-Link於8月10日發布 資安公告 ,修補網路產品線Aginet家族的5個漏洞,涉及Mesh Wi-Fi、路由器、光纖寬頻設備(PON)與xDSL數據機等產品,包括HB、HX、HC、EB、EC、EX、XC等系列都受影響。目前尚未有前述漏洞遭實際利用的公開資訊,TP-Link已為受影響產品提供修補韌體,由於Aginet是面向ISP推出的網路設備系列,設備通常部署於終端用户環境,並由ISP負責遠端管理與維護,因此韌體更新一般是由ISP端負責,終端用户可向ISP確認相關設備是否已完成修補。
這次TP-Link修補的5個漏洞中,最嚴重的是CVE-2025-30237,CVSS 4.0評分達8.7,攻擊者可利用特製請求繞過身分驗證並執行特權操作,進而完全控制設備;其次是CVSS評分均為8.6分的兩個漏洞,其中CVE-2025-30238可能導致低權限帳號執行管理員操作,CVE-2025-30241則可能造成攻擊者執行任意指令,進而完全控制設備。