A vulnerability has been found in Wavlink NU516U1 M16U1_V240425. Affected is the function change_wifi_password of the file /cgi-bin/adm.cgi. The manipulation of the argument wl_channel/wl_Pass/EncrypType leads to os command injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure.
CVE-2026-8188 is an OS command injection vulnerability in Wavlink NU516U1 routers affecting the WiFi password change function. Remote attackers can execute arbitrary commands by manipulating wireless configuration parameters without authentication.
تؤثر هذه الثغرة على وظيفة تغيير كلمة مرور WiFi في ملف /cgi-bin/adm.cgi حيث يمكن للمهاجمين حقن أوامر نظام التشغيل عبر معاملات wl_channel و wl_Pass و EncrypType. الهجوم قابل للتنفيذ عن بعد دون الحاجة إلى مصادقة، مما يسمح بالتحكم الكامل في جهاز التوجيه.
ثغرة حقن أوامر نظام التشغيل في أجهزة التوجيه Wavlink NU516U1 تؤثر على وظيفة تغيير كلمة مرور WiFi. يمكن للمهاجمين البعيدين تنفيذ أوامر تعسفية من خلال التلاعب بمعاملات الشبكة اللاسلكية.
Update Wavlink NU516U1 firmware to the latest patched version immediately. Disable remote management access if not required. Implement network segmentation to restrict access to router administration interfaces. Monitor for suspicious command patterns in router logs.
قم بتحديث البرنامج الثابت لجهاز Wavlink NU516U1 إلى أحدث إصدار معدل فوراً. عطّل الوصول الإداري البعيد إذا لم يكن مطلوباً. طبّق تقسيم الشبكة لتقييد الوصول إلى واجهات إدارة جهاز التوجيه. راقب الأنماط المريبة للأوامر في سجلات جهاز التوجيه.