Vulnerabilities in Wavlink

137 results
Vexday analysis

O ecossistema de vulnerabilidades da Wavlink apresenta um volume expressivo de CVEs catalogadas, com 64 classificadas como críticas — número que demanda atenção redobrada de equipes de segurança que operam dispositivos desta fabricante. Embora nenhuma CVE conste atualmente no catálogo KEV da CISA, posicionando a taxa de exploração ativa abaixo da média geral, a presença de 16 falhas com prova de conceito pública eleva o risco de escalada, especialmente considerando que 14 vulnerabilidades surgiram nos últimos 90 dias, indicando superfície de ataque em expansão recente. A falha mais preocupante no momento é CVE-2024-39363, associada a CWE-77 (injeção de comandos), com score EPSS de 0,4809 — o mais alto observado no portfólio —, sugerindo probabilidade não desprezível de exploração ativa em horizonte próximo. Organizações que utilizam equipamentos Wavlink devem priorizar a aplicação de correções, monitorar ativamente CVEs com PoC disponível e tratar CWE-77 como vetor de risco estrutural neste ambiente.

CVE-2022-40622WAVLINK Quantum D4G (WN531G3) Session Management by IP AddressEPSS 0.7%CVE-2026-3613HIGHWavlink WL-NU516U1 login.cgi sub_401A0C stack-based overflowEPSS 0.7%CVE-2026-2567HIGHWavlink WL-NU516U1 nas.cgi sub_401218 stack-based overflowEPSS 0.7%CVE-2026-5004HIGHWavlink WL-WN579X3-C UPNP firewall.cgi sub_4019FC stack-based overflowEPSS 0.7%CVE-2022-40623WAVLINK Quantum D4G (WN531G3) CSRFEPSS 0.7%CVE-2026-3715HIGHWavlink WL-WN579X3-C firewall.cgi sub_40139C stack-based overflowEPSS 0.7%CVE-2026-18589CRITICALWavlink WL-NU516U1 nas.cgi change_password stack-based overflowEPSS 0.6%CVE-2026-18588CRITICALWavlink WL-NU516U1 nas.cgi fgets stack-based overflowEPSS 0.6%CVE-2026-74843CRITICALWavlink WN531P3/WN535M1 Export Pingortrace CGI export_pingortrace.cgi strcpy stack-based overflowEPSS 0.6%CVE-2025-10321MEDIUMWavlink WL-WN578W2 live_online.shtml information disclosureEPSS 0.5%CVE-2026-2566HIGHWavlink WL-NU516U1 adm.cgi sub_406194 stack-based overflowEPSS 0.5%CVE-2025-10322MEDIUMWavlink WL-WN578W2 sysinit.html password recoveryEPSS 0.5%CVE-2026-18607HIGHWavlink NU516 lighttpd upload.cgi strcpy stack-based overflowEPSS 0.4%CVE-2026-6559MEDIUMWavlink WL-WN579A3 login.cgi sub_401F80 cross site scriptingEPSS 0.3%CVE-2026-4544MEDIUMWavlink WL-WN578W2 POST Request login.cgi cross site scriptingEPSS 0.3%CVE-2026-3716MEDIUMWavlink WL-WN579X3-C adm.cgi sub_401AD4 cross site scriptingEPSS 0.2%CVE-2026-4166MEDIUMWavlink WL-NU516U1 login.cgi sub_404F68 cross site scriptingEPSS 0.2%