CVE-2026-71961
Cudy WR3000 2.0 Injeção de Comandos do Sistema Operacional via Manipulador de Comandos MQTT Mesh
- Publicado
- 19 de ago. de 2026
- Atualizado
- 31 de ago. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 22 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 86,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Cudy WR3000 2.0 com firmware anterior à versão 2.5.24 contém uma vulnerabilidade de injeção de comandos do sistema operacional que permite que atacantes autenticados executem comandos arbitrários do sistema operacional com privilégios de root ao enviar entrada não sanitizada através da interface de comandos mesh MQTT. O binário sync_command encaminha entrada não sanitizada diretamente para um destino de execução de shell em command.lua, permitindo que atacantes com acesso ao broker MQTT explorem o caminho de execução de comandos habilitado por padrão para alcançar comprometimento total do sistema em nível de root.
Fontes
1Kit de PoC que descompacta firmware de roteadores, descriptografa segredos de dispositivos, forja tokens JWT e explora CVE-2026-71960/71961 para assumir o controle de brokers MQTT mesh Cudy WR3000.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.