CVE-2026-2566

A security vulnerability has been detected in Wavlink WL-NU516U1 up to 130/260. This affects the function sub_406194 of the file /cgi-bin/adm.cgi. Such manipulation of the argument firmware_url leads to stack-based buffer overflow. The attack can be launched remotely. The exploit has been disclosed publicly and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Configurations

No configuration.

History

18 Feb 2026, 17:52

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de seguridad ha sido detectada en Wavlink WL-NU516U1 hasta 130/260. Esto afecta la función sub_406194 del archivo /cgi-bin/adm.cgi. Dicha manipulación del argumento firmware_url conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado. El proveedor fue contactado tempranamente sobre esta divulgación, pero no respondió de ninguna manera.

16 Feb 2026, 18:19

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-16 18:19

Updated : 2026-02-18 17:52


NVD link : CVE-2026-2566

Mitre link : CVE-2026-2566

CVE.ORG link : CVE-2026-2566


JSON object : View

Products Affected

No product.

CWE
CWE-119

Improper Restriction of Operations within the Bounds of a Memory Buffer

CWE-121

Stack-based Buffer Overflow