A weakness has been identified in Wavlink NU516U1 240425. This issue affects the function wzdapMesh of the file /cgi-bin/adm.cgi. This manipulation causes os command injection. The attack may be initiated remotely. The exploit has been made available to the public and could be used for attacks. The vendor was contacted early about this disclosure.
CVE-2026-8227 is an OS command injection vulnerability in Wavlink NU516U1 router firmware affecting the wzdapMesh function in /cgi-bin/adm.cgi. Remote attackers can execute arbitrary commands without authentication, potentially compromising network infrastructure.
تؤثر هذه الثغرة على أجهزة Wavlink NU516U1 من خلال دالة wzdapMesh في ملف /cgi-bin/adm.cgi. يمكن للمهاجمين البعيدين تنفيذ أوامر نظام التشغيل التعسفية دون مصادقة، مما يسمح بالسيطرة الكاملة على الجهاز.
This vulnerability allows remote command execution on Wavlink routers used in Saudi networks. Attackers can exploit the flaw to gain control of networking devices and access sensitive data.
Update Wavlink NU516U1 firmware to version 240426 or later immediately. Disable remote management access if not required. Implement network segmentation to restrict access to router management interfaces. Monitor for suspicious command execution patterns in router logs.
قم بتحديث برنامج Wavlink NU516U1 إلى الإصدار 240426 أو أحدث فوراً. عطّل الوصول الإداري البعيد إذا لم يكن مطلوباً. طبّق تقسيم الشبكة لتقييد الوصول إلى واجهات إدارة الموجه. راقب أنماط تنفيذ الأوامر المريبة في سجلات الموجه.