Vulnerabilities in Wavlink

137 results
Vexday analysis

O ecossistema de vulnerabilidades da Wavlink apresenta um volume expressivo de CVEs catalogadas, com 64 classificadas como críticas — número que demanda atenção redobrada de equipes de segurança que operam dispositivos desta fabricante. Embora nenhuma CVE conste atualmente no catálogo KEV da CISA, posicionando a taxa de exploração ativa abaixo da média geral, a presença de 16 falhas com prova de conceito pública eleva o risco de escalada, especialmente considerando que 14 vulnerabilidades surgiram nos últimos 90 dias, indicando superfície de ataque em expansão recente. A falha mais preocupante no momento é CVE-2024-39363, associada a CWE-77 (injeção de comandos), com score EPSS de 0,4809 — o mais alto observado no portfólio —, sugerindo probabilidade não desprezível de exploração ativa em horizonte próximo. Organizações que utilizam equipamentos Wavlink devem priorizar a aplicação de correções, monitorar ativamente CVEs com PoC disponível e tratar CWE-77 como vetor de risco estrutural neste ambiente.

CVE-2026-4164CRITICALWavlink WL-WN578W2 POST Request wireless.cgi GuestWifi command injectionEPSS 2.1%CVE-2024-36493CRITICALA stack-based buffer overflow vulnerability exists in the wireless.cgi set_wifi_basic() functionality of Wavlink AC3000 M33A8.V5030.210505. EPSS 2.0%CVE-2024-39604CRITICALA command execution vulnerability exists in the update_filter_url.sh functionality of Wavlink AC3000 M33A8.V5030.210505. A specially craftedEPSS 1.9%CVE-2024-39358CRITICALA buffer overflow vulnerability exists in the adm.cgi set_wzap() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafted HTTEPSS 1.9%CVE-2024-39756CRITICALA buffer overflow vulnerability exists in the adm.cgi rep_as_router() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafteEPSS 1.9%CVE-2024-39800CRITICALMultiple external config control vulnerabilities exists in the openvpn.cgi openvpn_server_setup() functionality of Wavlink AC3000 M33A8.V503EPSS 1.9%CVE-2024-39798CRITICALMultiple external config control vulnerabilities exists in the openvpn.cgi openvpn_server_setup() functionality of Wavlink AC3000 M33A8.V503EPSS 1.9%CVE-2026-15513MEDIUMWavlink WL-NU516U1 adm.cgi wlink_uci_set_value os command injectionEPSS 1.8%CVE-2024-39299CRITICALA buffer overflow vulnerability exists in the qos.cgi qos_sta_settings() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially craEPSS 1.5%CVE-2024-39294CRITICALA buffer overflow vulnerability exists in the adm.cgi set_wzdgw4G() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafted EPSS 1.5%CVE-2024-39795CRITICALMultiple external config control vulnerabilities exist in the nas.cgi set_nas() proftpd functionality of Wavlink AC3000 M33A8.V5030.210505. EPSS 1.5%CVE-2024-39790CRITICALMultiple external config control vulnerabilities exist in the nas.cgi set_ftp_cfg() functionality of Wavlink AC3000 M33A8.V5030.210505. A spEPSS 1.5%CVE-2024-39788CRITICALMultiple external config control vulnerabilities exist in the nas.cgi set_ftp_cfg() functionality of Wavlink AC3000 M33A8.V5030.210505. A spEPSS 1.5%CVE-2024-39793CRITICALMultiple external config control vulnerabilities exist in the nas.cgi set_nas() proftpd functionality of Wavlink AC3000 M33A8.V5030.210505. EPSS 1.5%CVE-2024-39608CRITICALA firmware update vulnerability exists in the login.cgi functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafted HTTP requestEPSS 1.4%CVE-2024-36290CRITICALA buffer overflow vulnerability exists in the login.cgi Goto_chidx() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially craftedEPSS 1.4%CVE-2024-39801CRITICALMultiple buffer overflow vulnerabilities exist in the qos.cgi qos_settings() functionality of Wavlink AC3000 M33A8.V5030.210505. A speciallyEPSS 1.3%CVE-2024-37184CRITICALA buffer overflow vulnerability exists in the adm.cgi rep_as_bridge() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafteEPSS 1.3%CVE-2024-36272CRITICALA buffer overflow vulnerability exists in the usbip.cgi set_info() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafted HEPSS 1.3%CVE-2024-39774CRITICALA buffer overflow vulnerability exists in the adm.cgi set_sys_adm() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafted EPSS 1.3%