Back

HIGH

Meari SDK hardcoded cryptographic keys

Published May 11, 2026

Description

In Meari IoT SDK builds embedded in CloudEdge 5.5.0 (build 220), Arenti 1.8.1 (build 220), and white-label Android apps <= 1.8.x (latest observed), multiple security-critical secrets are hardcoded and shared, including API signing material, password-transport keying, and service access keys.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner runZero
Published May 11, 2026
Updated May 11, 2026
Reserved Mar 19, 2026
CISA Vulnrichment
Updated May 11, 2026
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner runZero
Published May 11, 2026
Updated May 11, 2026
Exploited since n/a
EUVD-2026-29106