← Back to browse · API

CVE-2025-50756

Severity
CRITICAL
CVSS
9.8
EPSS
0.01948
Risk score
39.88
CISA KEV
No
PoC
No
Published
2025-07-14
Modified
2025-07-16
First seen
2026-08-07
Aliases
EUVD-2025-21351, GHSA-82C6-3RG2-3PRW
Products
n/a:n/a n/a
Sources
euvd EUVD-2025-21351

Description

Wavlink WN535K3 20191010 was found to contain a command injection vulnerability in the set_sys_adm function via the newpass parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.

References