CVE-2023-31851: Cudy LT400 Firmware

Medium severity, CVSS 6.1. EPSS: 0.5% chance of exploitation in the next 30 days.

Cudy LT400 1.13.4 is has a cross-site scripting (XSS) vulnerability in /cgi-bin/luci/admin/network/wireless/status via the iface parameter.

Affected products

  • Cudy LT400 Firmware: version 1.13.4 only; version 1.15.18 only; version 1.15.27 only

Published 2023-07-17. Last modified 2026-06-17.