CVE-2026-16771Disclosure

LOW

Signal is active with 1 mentions in latest observed window

Immediate actions

  • Patch affected systems immediately

Recommended action window: Monitor and triage in normal cycle

0.5/ 10 priority

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

AVAILABLE

Momentum

STABLE

Threat summary

  • Patch or workaround signal is available
  • 3 mentions across 2 observed days
  • Momentum state: stable

What's happening

  • Patch or workaround mentioned in 1 signal
  • Technical details provided in 3 signals
  • Disclosure: 2 classified signals
  • General: 1 classified signal
  • Peaked 1d ago at 2 mentions (2026-07-31); latest day: 1
  • 3 total mentions across 2 days

Deep dive

Activity timeline3 mentions / 2d
01122Mentions · 2026-07-31: 2Mentions · 2026-08-01: 1Patch / Workaround · 2026-07-31: 1Technical Details · 2026-07-31: 2Technical Details · 2026-08-01: 107-3108-01
Signal classification2 categories
Disclosure
266.7%
General
133.3%
Referenced assets2 URLs
Classification over time
DateTotalLabels
2026-07-312
Disclosure1General1
2026-08-011
Disclosure1
Full discourse3 posts
  • ThreatWire@ThreatWire_
    Disclosure

    🚨 CVE-2026-16771: An authentication bypass vulnerability in the Arris BGW210-700 (AT&T gateway) allows a LAN user to retrieve the Wi-Fi password. #Arris #AuthBypass #CVE #CyberSecurity

    Post summary

    An authentication bypass flaw in Arris BGW210-700 AT&T gateways lets LAN users read Wi‑Fi passwords, with no evidence of active exploitation or provided mitigation.

    02070793
    1.4K followersView on X
  • yousukezan@yousukezan
    Disclosure

    AT&Tのホームゲートウェイ「Arris BGW210-700」で、認証なしに設定の閲覧や変更が可能となる重大な脆弱性CVE-2026-16771が公開された。影響を受けるのはファームウェア2.7.7以前で、同一LANまたはWi-Fiに接続できる利用者であれば悪用できる。 CERT/CCによると、脆弱性は認証処理がサーバー側ではなくHTMLやJavaScriptによるクライアント側だけで実装されていたことに起因する。このためHTTPリクエストを直接送信するだけで認証を回避でき、Wi-Fiの事前共有キー(PSK)を平文で取得できるほか、WAN設定の変更や診断機能の実行も可能となる。一部の設定変更は再起動後も保持されるという。CVSSスコアは8.8で、EPSSは30日間で0.3%とされる。影響を受けるのはBGW210-700のファームウェア2.7.7以前で、多くの利用環境ではISPによる自動更新ですでに修正版へ更新されているとCERT/CCは説明している。現時点で、この脆弱性を悪用した事例や公開された実証コードは確認されていない。利用者にはファームウェアの更新状況を確認するとともに、不審な端末の接続がないか確認するよう呼びかけている。 https://securityonline.info/arris-bgw210-700-cve-2026-16771/

    Post summary

    The post discloses a new high‑severity vulnerability (CVE‑2026‑16771) in AT&T’s Arris BGW210‑700 router, detailing how it can be exploited via client‑side authentication bypass, but notes no public PoC or active exploitation yet and highlights available firmware patches.

    000601.4K
    15.0K followersView on X
  • Daily CyberSecurity@Daily_CyberSec
    General

    The Arris BGW210-700 vulnerability, CVE-2026-16771, is an authentication bypass in AT&T's gateway. A LAN user can read the WiFi password. #Arris #BGW210700 #ATT #CVE202616771 #AuthenticationBypass #CyberSecurity http://securityonline.info/arris-bgw210-700-cve-2026-16771/

    Post summary

    A concise note on CVE‑2026‑16771, an authentication bypass in the Arris BGW210‑700 gateway that permits LAN users to read WiFi passwords, with no PoC, exploit, or mitigation details provided.

    00000442
    12.6K followersView on X

Explore more