Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Binardat Ltd. (CVE-2026-27507)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
24/02/2026
Última modificación:
25/02/2026

Descripción

El firmware del switch de red Binardat 10G08-0800GSM, en versiones V300SP10260209 y anteriores, tienen almacenadas en el código credenciales de administración que no pueden ser cambiadas por los usuarios. Si se conocen estas credenciales se puede tener un acceso completo al dispositivo, como adminitrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:binardat:10g08-0800gsm_firmware:*:*:*:*:*:*:*:* V300SP10260209 (incluyendo)
cpe:2.3:h:binardat:10g08-0800gsm:-:*:*:*:*:*:*:*