CVE-2026-2615: Uma falha foi encontrada no Wavlink WL-NU 516 U 1 até 20251208.
Este conteúdo foi publicado originalmente em 17 de fevereiro de 2026. Uma falha foi encontrada no Wavlink WL-NU 516 U 1 até 20251208. O elemento afetado é a função singlePortForwardDelete do arquivo /cgi-bin/firewall.cgi. Executar uma manipulação do argumento del_flag pode levar à injeção de comandos. O ataque pode ser lançado remotamente. A exploração foi publicada e pode ser usada. O fornecedor foi contatado cedo.