Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Beetel 777VR1 (CVE-2026-2702)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-259 Contraseñas embebidas en el software
Fecha de publicación:
19/02/2026
Última modificación:
15/04/2026

Descripción

Se ha descubierto una falla de seguridad en Beetel 777VR1 hasta la versión 01.00.09. Este problema afecta a un procesamiento desconocido del componente WPA2 PSK. Si se manipula se almacenan credenciales en el código. El atacante debe tener acceso a la red local para ejecutar el ataque. La vulnerabilidad es de complejidad alta y difícil de explotar. El exploit ha sido publicado y puede ser utilizado para ataques. El proveedor fue contactado con antelación sobre esta divulgación, pero no respondió de ninguna manera.

Impacto

Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
1.80
Gravedad 2.0
BAJA