Vulnerabilidades em Wavlink

137 resultados
Análise Vexday

O ecossistema de vulnerabilidades da Wavlink apresenta um volume expressivo de CVEs catalogadas, com 64 classificadas como críticas — número que demanda atenção redobrada de equipes de segurança que operam dispositivos desta fabricante. Embora nenhuma CVE conste atualmente no catálogo KEV da CISA, posicionando a taxa de exploração ativa abaixo da média geral, a presença de 16 falhas com prova de conceito pública eleva o risco de escalada, especialmente considerando que 14 vulnerabilidades surgiram nos últimos 90 dias, indicando superfície de ataque em expansão recente. A falha mais preocupante no momento é CVE-2024-39363, associada a CWE-77 (injeção de comandos), com score EPSS de 0,4809 — o mais alto observado no portfólio —, sugerindo probabilidade não desprezível de exploração ativa em horizonte próximo. Organizações que utilizam equipamentos Wavlink devem priorizar a aplicação de correções, monitorar ativamente CVEs com PoC disponível e tratar CWE-77 como vetor de risco estrutural neste ambiente.

CVE-2025-10964MEDIUMWavlink NU516U1 firewall.cgi sub_401B30 command injectionEPSS 6.8%CVE-2025-10325MEDIUMWavlink WL-WN578W2 login.cgi sub_401BA4 command injectionEPSS 6.8%CVE-2025-10959MEDIUMWavlink NU516U1 firewall.cgi sub_401778 command injectionEPSS 6.6%CVE-2026-8188MEDIUMWavlink NU516U1 adm.cgi change_wifi_password os command injectionEPSS 6.5%CVE-2026-8191MEDIUMWavlink NU516U1 adm.cgi wifi_region os command injectionEPSS 6.4%CVE-2026-8190MEDIUMWavlink NU516U1 adm.cgi wan os command injectionEPSS 6.4%CVE-2024-39784CRITICALMultiple command execution vulnerabilities exist in the nas.cgi add_dir() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crEPSS 6.2%CVE-2024-39785CRITICALMultiple command execution vulnerabilities exist in the nas.cgi add_dir() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crEPSS 6.2%CVE-2025-10358MEDIUMWavlink WL-WN578W2 wireless.cgi sub_404850 os command injectionEPSS 6.1%CVE-2025-10359MEDIUMWavlink WL-WN578W2 wireless.cgi sub_404DBC os command injectionEPSS 6.1%CVE-2026-8227MEDIUMWavlink NU516U1 adm.cgi wzdapMesh os command injectionEPSS 5.9%CVE-2026-8230MEDIUMWavlink NU516U1 login.cgi sys_login1 os command injectionEPSS 5.9%CVE-2026-8229MEDIUMWavlink NU516U1 wireless.cgi WifiBasic os command injectionEPSS 5.9%CVE-2024-39762CRITICALMultiple OS command injection vulnerabilities exist in the internet.cgi set_add_routing() functionality of Wavlink AC3000 M33A8.V5030.210505EPSS 5.9%CVE-2026-8192MEDIUMWavlink NU516U1 adm.cgi wzdap os command injectionEPSS 5.8%CVE-2026-8228MEDIUMWavlink NU516U1 wireless.cgi advance os command injectionEPSS 5.7%CVE-2026-8189MEDIUMWavlink NU516U1 adm.cgi wzdrepeater os command injectionEPSS 5.7%CVE-2025-9149MEDIUMWavlink WL-NU516U1 wireless.cgi sub_4032E4 command injectionEPSS 5.6%CVE-2026-4543MEDIUMWavlink WL-WN578W2 POST Request firewall.cgi command injectionEPSS 5.5%CVE-2024-39765CRITICALMultiple OS command injection vulnerabilities exist in the internet.cgi set_add_routing() functionality of Wavlink AC3000 M33A8.V5030.210505EPSS 5.2%