CVE-2025-63624: Sdkede IoT Smart Water Meter Firmware

Critical severity, CVSS 9.8. EPSS: 0.7% chance of exploitation in the next 30 days.

SQL Injection vulnerability in Shandong Kede Electronics Co., Ltd IoT smart water meter monitoring platform v.1.0 allows a remote attacker to execute arbitrary code via the imei_list.aspx file.

Affected products

  • Sdkede IoT Smart Water Meter Firmware: version 1.0 only

Published 2026-02-03. Last modified 2026-06-17.