CVE-2026-71961
Cudy WR3000 2.0 Iniezione di Comandi del Sistema Operativo tramite il Gestore dei Comandi MQTT Mesh
- Pubblicato
- 19 ago 2026
- Aggiornato
- 31 ago 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 22 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 86,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Cudy WR3000 2.0 con firmware precedente alla 2.5.24 contiene una vulnerabilità di iniezione di comandi del sistema operativo che consente ad attaccanti autenticati di eseguire comandi arbitrari del sistema operativo con privilegi di root inviando input non sanificati tramite l'interfaccia dei comandi mesh MQTT. Il binario sync_command inoltra input non sanificati direttamente a un sink di esecuzione della shell in command.lua, consentendo ad attaccanti con accesso al broker MQTT di sfruttare il percorso di esecuzione dei comandi abilitato per impostazione predefinita per ottenere il pieno compromesso del sistema a livello di root.
Fonti
1Toolkit PoC che decomprime il firmware dei router, decifra i segreti dei dispositivi, contraffà token JWT e sfrutta le CVE-2026-71960/71961 per assumere il controllo dei broker MQTT mesh Cudy WR3000.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.