PT-2026-67145 · Wavlink · Wl-Nu516U1

·

CVE-2026-18587

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Wavlink WL-NU516U1 versão 708c073-mt7628
Description Uma falha no componente Config Import permite a injeção remota de comandos do sistema operacional. Isso ocorre quando o argumento Password é manipulado dentro de uma função desconhecida. A injeção de comandos do SO é uma técnica onde um invasor executa comandos arbitrários do sistema operacional na máquina alvo.
Recommendations Atualize o componente afetado para a versão corrigida lançada pelo fornecedor.

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18587

Produtos afetados

Wl-Nu516U1