Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-13399

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-331 Entropía insuficiente
Fecha de publicación:
29/01/2026
Última modificación:
29/01/2026

Descripción

*** Pendiente de traducción *** A weakness in the web interface’s application layer encryption in VX800v v1.0 allows an adjacent attacker to brute force the weak AES key and decrypt intercepted traffic. Successful exploitation requires network proximity but no authentication, and may result in high impact to confidentiality, integrity, and availability of transmitted data.