CVE-2026-61892: Weintek CMT3092X Firmware
High severity, CVSS 8.8. EPSS: 0.5% chance of exploitation in the next 30 days.
Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
Affected products
- Weintek CMT3092X Firmware: before 20210218 (fixed in 20210218)
- Weintek Easyweb: before v2.1.20 (fixed in v2.1.20)
Published 2026-07-24. Last modified 2026-07-30.