CVE-2026-71961
Cudy WR3000 2.0 Injection de commande OS via le gestionnaire de commandes MQTT Mesh
- Publié
- 19 août 2026
- Mise à jour
- 31 août 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 22 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 86,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Cudy WR3000 2.0 exécutant un firmware antérieur à la version 2.5.24 contient une vulnérabilité d'injection de commandes système qui permet à des attaquants authentifiés d'exécuter des commandes système arbitraires avec les privilèges root en envoyant une entrée non assainie via l'interface de commandes MQTT mesh. Le binaire sync_command transmet directement l'entrée non assainie à un point d'exécution shell dans command.lua, permettant aux attaquants ayant accès au courtier MQTT d'exploiter le chemin d'exécution de commandes activé par défaut pour compromettre entièrement le système au niveau root.
Sources
1Boîte à outils PoC qui dépaquette le firmware des routeurs, déchiffre les secrets des appareils, forge des jetons JWT et exploite les CVE-2026-71960/71961 pour prendre le contrôle des courtiers MQTT du maillage Cudy WR3000.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.