Wavlink kayıtları
wavlink üreticisine ait 204 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 52
- Düzeltme kaydı olan
- %1
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')40
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')32
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')21
- CWE-15 External Control of System or Configuration Setting12
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')11
- CWE-306 Missing Authentication for Critical Function10
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
204 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
63Bu hafta | CVE-2022-2487Kavram kanıtı | WAVLINK WN535K2/WN535K3 nightled.cgi os command injectionwavlink · wl-wn535k2 firmware · CWE-78 | Kritik9,8 | — | %79,5 | 20 Tem 2022 |
61Bu hafta | CVE-2020-12124Kavram kanıtı | A remote command-line injection vulnerability in the /cgi-bin/live_api.cgi endpoint of the WAVLINK WN530H4 M30H4.V5030.190403 allows an attawavlink · wn530h4 firmware · CWE-78 | Kritik9,8 | — | %74,7 | 2 Eki 2020 |
60Bu hafta | CVE-2020-13117Kavram kanıtı | Wavlink WN575A4, WN579X3, and WN530G3A devices through 2020-05-15 allow unauthenticated remote users to inject commands via the key parametewavlink · wn575a4 firmware · CWE-77 | Kritik9,8 | — | %68,6 | 9 Şub 2021 |
49Planlayın | CVE-2022-2488Kavram kanıtı | WAVLINK WN535K2/WN535K3 touchlist_sync.cgi os command injectionwavlink · wl-wn535k2 firmware · CWE-78 | Kritik9,8 | — | %33,8 | 20 Tem 2022 |
48Planlayın | CVE-2022-2486Kavram kanıtı | WAVLINK WN535K2/WN535K3 os command injectionwavlink · wl-wn535k2 firmware · CWE-78 | Kritik9,8 | — | %30,5 | 20 Tem 2022 |
46Planlayın | CVE-2024-39280İstismar yok | An external config control vulnerability exists in the nas.cgi set_smb_cfg() functionality of Wavlink AC3000 M33A8.V5030.210505.wavlink · wl-wn533a8 firmware · CWE-15 | Kritik9,1 | — | %34,2 | 14 Oca 2025 |
44Planlayın | CVE-2024-39760İstismar yok | Multiple OS command injection vulnerabilities exist in the login.cgi set_sys_init() functionality of Wavlink AC3000 M33A8.V5030.210505.wavlink · wl-wn533a8 firmware · CWE-77 | Kritik9,8 | — | %17,4 | 14 Oca 2025 |
44Planlayın | CVE-2024-34166İstismar yok | An os command injection vulnerability exists in the touchlist_sync.cgi touchlistsync() functionality of Wavlink AC3000 M33A8.V5030.210505.wavlink · wl-wn533a8 firmware · CWE-77 | Kritik9,8 | — | %15,8 | 14 Oca 2025 |
43Planlayın | CVE-2024-36258İstismar yok | A stack-based buffer overflow vulnerability exists in the touchlist_sync.cgi touchlistsync() functionality of Wavlink AC3000 M33A8.V5030.210wavlink · wl-wn533a8 firmware · CWE-121 | Kritik9,8 | — | %12,4 | 14 Oca 2025 |
42Planlayın | CVE-2024-38666İstismar yok | An external config control vulnerability exists in the openvpn.cgi openvpn_client_setup() functionality of Wavlink AC3000 M33A8.V5030.210505wavlink · wl-wn533a8 firmware · CWE-15 | Kritik9,1 | — | %18,9 | 14 Oca 2025 |
41Planlayın | CVE-2024-39761İstismar yok | Multiple OS command injection vulnerabilities exist in the login.cgi set_sys_init() functionality of Wavlink AC3000 M33A8.V5030.210505.wavlink · wl-wn533a8 firmware · CWE-77 | Kritik9,8 | — | %8,2 | 14 Oca 2025 |
41Planlayın | CVE-2024-39759İstismar yok | Multiple OS command injection vulnerabilities exist in the login.cgi set_sys_init() functionality of Wavlink AC3000 M33A8.V5030.210505.wavlink · wl-wn533a8 firmware · CWE-77 | Kritik9,8 | — | %8,2 | 14 Oca 2025 |
40Planlayın | CVE-2023-3380Kavram kanıtı | Wavlink WN579X3 Ping Test adm.cgi injectionwavlink · wn579x3 firmware · CWE-74 | Kritik9,8 | — | %3,9 | 23 Haz 2023 |
40Planlayın | CVE-2020-15490İstismar yok | An issue was discovered on Wavlink WL-WN530HG4 M30HG4.V5030.191116 devices.wavlink · wl-wn530hg4 firmware · CWE-120 | Kritik9,8 | — | %3,7 | 1 Tem 2020 |
40Planlayın | CVE-2020-15489İstismar yok | An issue was discovered on Wavlink WL-WN530HG4 M30HG4.V5030.191116 devices.wavlink · wl-wn530hg4 firmware · CWE-78 | Kritik9,8 | — | %3,7 | 1 Tem 2020 |
40Planlayın | CVE-2020-12125İstismar yok | A remote buffer overflow vulnerability in the /cgi-bin/makeRequest.cgi endpoint of the WAVLINK WN530H4 M30H4.V5030.190403 allows an attackerwavlink · wn530h4 firmware · CWE-120 | Kritik9,8 | — | %3,6 | 2 Eki 2020 |
40Planlayın | CVE-2022-23900İstismar yok | A command injection vulnerability in the API of the Wavlink WL-WN531P3 router, version M31G3.V5030.201204, allows an attacker to achieve unawavlink · wl-wn531p3 firmware · CWE-78 | Kritik9,8 | — | %3,5 | 7 Nis 2022 |
40Planlayın | CVE-2022-34045Kavram kanıtı | Wavlink WN530HG4 M30HG4.V5030.191116 was discovered to contain a hardcoded encryption/decryption key for its configuration files at /etc_ro/wavlink · wl-wn530hg4 firmware · CWE-798 | Kritik9,8 | — | %3,4 | 20 Tem 2022 |
40Planlayın | CVE-2022-34592İstismar yok | Wavlink WL-WN575A3 RPT75A3.V4300.201217 was discovered to contain a command injection vulnerability via the function obtw.wavlink · wl-wn575a3 firmware · CWE-77 | Kritik9,8 | — | %3,3 | 7 Tem 2022 |
40Planlayın | CVE-2022-31311İstismar yok | An issue in adm.cgi of WAVLINK AERIAL X 1200M M79X3.V5030.180719 allows attackers to execute arbitrary commands via a crafted POST request.wavlink · aerial x 1200m firmware · CWE-78 | Kritik9,8 | — | %3,0 | 14 Haz 2022 |
40Planlayın | CVE-2022-37149İstismar yok | WAVLINK WL-WN575A3 RPT75A3.V4300.201217 was discovered to contain a command injection vulnerability when operating the file adm.cgi.wavlink · wl-wn575a3 firmware · CWE-78 | Kritik9,8 | — | %2,8 | 30 Ağu 2022 |
40Planlayın | CVE-2025-44868İstismar yok | Wavlink WL-WN530H4 20220801 was found to contain a command injection vulnerability in the ping_test function of the adm.cgi via the pingIp pwavlink · wl-wn530h4 firmware · CWE-77 | Kritik9,8 | — | %2,7 | 2 May 2025 |
40Planlayın | CVE-2022-34577İstismar yok | A vulnerability in adm.cgi of WAVLINK WN535 G3 M35G3R.V5030.180927 allows attackers to execute arbitrary code via a crafted POST request.wavlink · wn535g3 firmware | Kritik9,8 | — | %2,5 | 25 Tem 2022 |
40Planlayın | CVE-2022-35525İstismar yok | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameter led_switch, which leads to command injection in pwavlink · wn572hp3 firmware | Kritik9,8 | — | %2,4 | 10 Ağu 2022 |
40Planlayın | CVE-2022-35520İstismar yok | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 api.cgi has no filtering on parameter ufconf, and this is a hidden parameter which doeswavlink · wn572hp3 firmware | Kritik9,8 | — | %2,3 | 10 Ağu 2022 |
- CVE-2022-248763Bu hafta
WAVLINK WN535K2/WN535K3 nightled.cgi os command injection
KritikCVSS 9,8Kavram kanıtıEPSS %80wavlink · wl-wn535k2 firmware20 Tem 2022
- CVE-2020-1212461Bu hafta
A remote command-line injection vulnerability in the /cgi-bin/live_api.cgi endpoint of the WAVLINK WN530H4 M30H4.V5030.190403 allows an atta
KritikCVSS 9,8Kavram kanıtıEPSS %75wavlink · wn530h4 firmware2 Eki 2020
- CVE-2020-1311760Bu hafta
Wavlink WN575A4, WN579X3, and WN530G3A devices through 2020-05-15 allow unauthenticated remote users to inject commands via the key paramete
KritikCVSS 9,8Kavram kanıtıEPSS %69wavlink · wn575a4 firmware9 Şub 2021
- CVE-2022-248849Planlayın
WAVLINK WN535K2/WN535K3 touchlist_sync.cgi os command injection
KritikCVSS 9,8Kavram kanıtıEPSS %34wavlink · wl-wn535k2 firmware20 Tem 2022
- CVE-2022-248648Planlayın
WAVLINK WN535K2/WN535K3 os command injection
KritikCVSS 9,8Kavram kanıtıEPSS %31wavlink · wl-wn535k2 firmware20 Tem 2022
- CVE-2024-3928046Planlayın
An external config control vulnerability exists in the nas.cgi set_smb_cfg() functionality of Wavlink AC3000 M33A8.V5030.210505.
KritikCVSS 9,1İstismar yokEPSS %34wavlink · wl-wn533a8 firmware14 Oca 2025
- CVE-2024-3976044Planlayın
Multiple OS command injection vulnerabilities exist in the login.cgi set_sys_init() functionality of Wavlink AC3000 M33A8.V5030.210505.
KritikCVSS 9,8İstismar yokEPSS %17wavlink · wl-wn533a8 firmware14 Oca 2025
- CVE-2024-3416644Planlayın
An os command injection vulnerability exists in the touchlist_sync.cgi touchlistsync() functionality of Wavlink AC3000 M33A8.V5030.210505.
KritikCVSS 9,8İstismar yokEPSS %16wavlink · wl-wn533a8 firmware14 Oca 2025
- CVE-2024-3625843Planlayın
A stack-based buffer overflow vulnerability exists in the touchlist_sync.cgi touchlistsync() functionality of Wavlink AC3000 M33A8.V5030.210
KritikCVSS 9,8İstismar yokEPSS %12wavlink · wl-wn533a8 firmware14 Oca 2025
- CVE-2024-3866642Planlayın
An external config control vulnerability exists in the openvpn.cgi openvpn_client_setup() functionality of Wavlink AC3000 M33A8.V5030.210505
KritikCVSS 9,1İstismar yokEPSS %19wavlink · wl-wn533a8 firmware14 Oca 2025
- CVE-2024-3976141Planlayın
Multiple OS command injection vulnerabilities exist in the login.cgi set_sys_init() functionality of Wavlink AC3000 M33A8.V5030.210505.
KritikCVSS 9,8İstismar yokEPSS %8wavlink · wl-wn533a8 firmware14 Oca 2025
- CVE-2024-3975941Planlayın
Multiple OS command injection vulnerabilities exist in the login.cgi set_sys_init() functionality of Wavlink AC3000 M33A8.V5030.210505.
KritikCVSS 9,8İstismar yokEPSS %8wavlink · wl-wn533a8 firmware14 Oca 2025
- CVE-2023-338040Planlayın
Wavlink WN579X3 Ping Test adm.cgi injection
KritikCVSS 9,8Kavram kanıtıEPSS %4wavlink · wn579x3 firmware23 Haz 2023
- CVE-2020-1549040Planlayın
An issue was discovered on Wavlink WL-WN530HG4 M30HG4.V5030.191116 devices.
KritikCVSS 9,8İstismar yokEPSS %4wavlink · wl-wn530hg4 firmware1 Tem 2020
- CVE-2020-1548940Planlayın
An issue was discovered on Wavlink WL-WN530HG4 M30HG4.V5030.191116 devices.
KritikCVSS 9,8İstismar yokEPSS %4wavlink · wl-wn530hg4 firmware1 Tem 2020
- CVE-2020-1212540Planlayın
A remote buffer overflow vulnerability in the /cgi-bin/makeRequest.cgi endpoint of the WAVLINK WN530H4 M30H4.V5030.190403 allows an attacker
KritikCVSS 9,8İstismar yokEPSS %4wavlink · wn530h4 firmware2 Eki 2020
- CVE-2022-2390040Planlayın
A command injection vulnerability in the API of the Wavlink WL-WN531P3 router, version M31G3.V5030.201204, allows an attacker to achieve una
KritikCVSS 9,8İstismar yokEPSS %4wavlink · wl-wn531p3 firmware7 Nis 2022
- CVE-2022-3404540Planlayın
Wavlink WN530HG4 M30HG4.V5030.191116 was discovered to contain a hardcoded encryption/decryption key for its configuration files at /etc_ro/
KritikCVSS 9,8Kavram kanıtıEPSS %3wavlink · wl-wn530hg4 firmware20 Tem 2022
- CVE-2022-3459240Planlayın
Wavlink WL-WN575A3 RPT75A3.V4300.201217 was discovered to contain a command injection vulnerability via the function obtw.
KritikCVSS 9,8İstismar yokEPSS %3wavlink · wl-wn575a3 firmware7 Tem 2022
- CVE-2022-3131140Planlayın
An issue in adm.cgi of WAVLINK AERIAL X 1200M M79X3.V5030.180719 allows attackers to execute arbitrary commands via a crafted POST request.
KritikCVSS 9,8İstismar yokEPSS %3wavlink · aerial x 1200m firmware14 Haz 2022
- CVE-2022-3714940Planlayın
WAVLINK WL-WN575A3 RPT75A3.V4300.201217 was discovered to contain a command injection vulnerability when operating the file adm.cgi.
KritikCVSS 9,8İstismar yokEPSS %3wavlink · wl-wn575a3 firmware30 Ağu 2022
- CVE-2025-4486840Planlayın
Wavlink WL-WN530H4 20220801 was found to contain a command injection vulnerability in the ping_test function of the adm.cgi via the pingIp p
KritikCVSS 9,8İstismar yokEPSS %3wavlink · wl-wn530h4 firmware2 May 2025
- CVE-2022-3457740Planlayın
A vulnerability in adm.cgi of WAVLINK WN535 G3 M35G3R.V5030.180927 allows attackers to execute arbitrary code via a crafted POST request.
KritikCVSS 9,8İstismar yokEPSS %2wavlink · wn535g3 firmware25 Tem 2022
- CVE-2022-3552540Planlayın
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameter led_switch, which leads to command injection in p
KritikCVSS 9,8İstismar yokEPSS %2wavlink · wn572hp3 firmware10 Ağu 2022
- CVE-2022-3552040Planlayın
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 api.cgi has no filtering on parameter ufconf, and this is a hidden parameter which does
KritikCVSS 9,8İstismar yokEPSS %2wavlink · wn572hp3 firmware10 Ağu 2022