PT-2026-23856 · Wavlink · Wavlink Wl-Nu516U1

·

CVE-2026-3662

·

Publicado

2026-02-14

·

Atualizado

2026-03-10

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Wavlink WL-NU516U1 versão 240425
Descrição Existe uma vulnerabilidade de injeção de comando na função usb p910 do arquivo /cgi-bin/adm.cgi. A manipulação do argumento Pr mode pode resultar em execução remota de comandos. O exploit foi divulgado publicamente.
Recomendações Aplique atualizações para corrigir a vulnerabilidade na função usb p910 do arquivo /cgi-bin/adm.cgi. Como medida paliativa, restrinja o acesso ao arquivo /cgi-bin/adm.cgi. Evite utilizar o parâmetro Pr mode no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09616
CVE-2026-3662

Produtos afetados

Wavlink Wl-Nu516U1