Wavlink · Wl-Nu516U1-A · CVE-2026-13538
**Nome do Software Vulnerável e Versões Afetadas**
Wavlink WL-NU516U1-A versão M16U1 V240425
**Description**
Injeção de comando é possível através do POST Parameter Handler no endpoint `/cgi-bin/wireless.cgi`. O problema reside na função `sub 401D68()` e é desencadeado pela manipulação dos argumentos `SSID2G2`, `SSID5G2`, `AuthMethod2` ou `WPAPSK12`. Isso permite a exploração remota.
**Recommendations**
Atualizar o Wavlink WL-NU516U1-A versão M16U1 V240425 para a versão corrigida lançada pelo fornecedor.