Vulnerabilidad en WL-WN578W2 de Wavlink (CVE-2026-4544)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
22/03/2026
Última modificación:
23/03/2026
Descripción
Se determinó una vulnerabilidad en Wavlink WL-WN578W2 221110. Esto afecta una función desconocida del archivo /cgi-bin/login.cgi del componente Gestor de Solicitudes POST. La ejecución de una manipulación del argumento homepage/hostname/login_page puede conducir a cross-site scripting. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado. Se contactó con el proveedor con antelación sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/Litengzheng/vul_db/blob/main/WL-WN578W2/vul_6/README.md
- https://github.com/Litengzheng/vul_db/blob/main/WL-WN578W2/vul_7/README.md
- https://vuldb.com/?ctiid.352361
- https://vuldb.com/?id.352361
- https://vuldb.com/?submit.774692
- https://vuldb.com/?submit.774693
- https://vuldb.com/?submit.774696



