PT-2026-33435 · Wavlink · Wl-Wn530H4

St4R

·

Publicado

2026-04-17

·

Atualizado

2026-04-17

·

CVE-2026-6483

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Wavlink WL-WN530H4 versões anteriores a 2026.04.16
Description A injeção de comando de SO é possível no arquivo '/cgi-bin/internet.cgi' através da manipulação das funções strcat() e snprintf(). Este problema permite que um invasor remoto execute comandos arbitrários do sistema operacional.
Recommendations Atualizar para a versão 2026.04.16.

Exploit

Correção

RCE

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6483

Produtos afetados

Wl-Wn530H4