
Prova de conceito de exploit para CVE-2026-36959, uma vulnerabilidade de ausência de limitação de taxa no firmware do roteador U-SPEED que permite ataques de força bruta no endpoint de login do administrador.
ID CVE: CVE-2026-36959 Data: 2026-04-29 Descobridor: Kirubel Solomne Fornecedor: U-SPEED Produto: Roteador U-SPEED Versão do Firmware: V1.0.0 CWE: CWE-307 - Restrição Incorreta de Tentativas de Autenticação Excessivas
O firmware V1.0.0 do Roteador U-SPEED não implementa limitação de taxa ou proteções de bloqueio de conta no endpoint /api/login. Isso permite que um atacante na rede local realize tentativas de autenticação ilimitadas, possibilitando ataques de força bruta contra a conta de administrador e potencial acesso não autorizado à interface de gerenciamento do roteador.
Pontuação CVSS v3.1: 7.5 (Alta)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
| Métrica | Valor |
|---|
| Vetor de Ataque | Rede |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhuma |
| Impacto na Confidencialidade | Alto |
| Impacto na Integridade | Nenhum |
| Impacto na Disponibilidade | Nenhum |
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json
{"username": "admin", "password": "password_guess"}
Nenhuma limitação de taxa ou bloqueio é acionado após tentativas falhas repetidas.
/api/login| Data | Evento |
|---|---|
| 2026-04-29 | Vulnerabilidade descoberta |
| 2026-04-29 | Reportada à MITRE |
| 2026-04-29 | CVE-2026-36959 atribuído |
| 2026-04-29 | Divulgação pública |