A vulnerability was detected in Wavlink NU516U1 240425. The affected element is the function WifiBasic of the file /cgi-bin/wireless.cgi. Performing a manipulation of the argument AuthMethod/EncrypType results in os command injection. Remote exploitation of the attack is possible. The exploit is now public and may be used. The vendor was contacted early about this disclosure.
CVE-2026-8229 is an OS command injection vulnerability in Wavlink NU516U1 router affecting the WifiBasic function through manipulation of AuthMethod/EncrypType parameters in /cgi-bin/wireless.cgi. Remote attackers can exploit this publicly disclosed vulnerability without authentication to execute arbitrary commands on affected devices.
تؤثر هذه الثغرة على أجهزة توجيه Wavlink NU516U1 الإصدار 240425 وتسمح بحقن أوامر نظام التشغيل عن بعد. يمكن للمهاجمين معالجة معاملات AuthMethod و EncrypType في دالة WifiBasic لتنفيذ أوامر تعسفية. الاستغلال متاح بشكل عام وقد يتم استخدامه بنشاط ضد الأجهزة المعرضة.
هذا الثغرة تؤثر على أجهزة التوجيه Wavlink NU516U1 وتسمح بحقن أوامر نظام التشغيل عن بعد من خلال معاملات المصادقة. يمكن للمهاجمين البعيدين تنفيذ أوامر تعسفية على الأجهزة المتأثرة دون الحاجة إلى بيانات اعتماد.
Update Wavlink NU516U1 firmware to the latest patched version immediately. Restrict access to /cgi-bin/wireless.cgi through firewall rules. Disable remote management features if not required. Monitor network traffic for suspicious command patterns. Replace affected devices if patches are unavailable.
قم بتحديث البرنامج الثابت لجهاز Wavlink NU516U1 إلى أحدث إصدار معدل فوراً. قيد الوصول إلى /cgi-bin/wireless.cgi من خلال قواعد جدار الحماية. عطل ميزات الإدارة البعيدة إذا لم تكن مطلوبة. راقب حركة المرور على الشبكة للكشف عن أنماط الأوامر المريبة. استبدل الأجهزة المتأثرة إذا لم تكن التصحيحات متاحة.