CVE-2025-12387

A vulnerability in the Pix-Link LV-WR21Q router's language module allows remote attackers to trigger a denial of service (DoS) by sending a specially crafted HTTP POST request containing non-existing language parameter. This renders the server unable to serve correct lang.js file, which causes administrator panel to not work, resulting in DoS until the language settings is reverted to a correct value. The Denial of Service affects only the administrator panel and does not affect other router functionalities. The vendor was notified early about this vulnerability, but didn't respond with the details of vulnerability or vulnerable version range. Only version V108_108 was tested and confirmed as vulnerable, other versions were not tested and might also be vulnerable.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en el módulo de idioma del router Pix-Link LV-WR21Q permite a atacantes remotos activar una denegación de servicio (DoS) enviando una solicitud HTTP POST especialmente diseñada que contiene un parámetro de idioma inexistente. Esto hace que el servidor no pueda servir el archivo lang.js correcto, lo que provoca que el panel de administración no funcione, resultando en DoS hasta que la configuración de idioma se revierta a un valor correcto. La denegación de servicio afecta solo al panel de administración y no afecta a otras funcionalidades del router. El proveedor fue notificado con antelación sobre esta vulnerabilidad, pero no respondió con los detalles de la vulnerabilidad o el rango de versiones vulnerables. Solo la versión V108_108 fue probada y confirmada como vulnerable, otras versiones no fueron probadas y también podrían ser vulnerables.

27 Jan 2026, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-27 12:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-12387

Mitre link : CVE-2025-12387

CVE.ORG link : CVE-2025-12387


JSON object : View

Products Affected

No product.

CWE
CWE-754

Improper Check for Unusual or Exceptional Conditions