WatchGuard AP-apparaten getroffen door kritieke beveiligingslekken
Er zijn drie beveiligingskwetsbaarheden ontdekt in WatchGuard AP-apparaten met firmwareversies 1.0 tot en met 3.4.7. Twee van deze kwetsbaarheden worden als kritiek beschouwd, met een CVSS v4-score van 9.3. Het gaat hierbij om CVE-2026-86102, een OS command injection-fout in de interne beheer-API-service, en CVE-2026-101891, een probleem met onjuiste toegangscontrole in een interne API-service. De kritieke kwetsbaarheid CVE-2026-86102 maakt het voor een aanvaller met netwerktoegang mogelijk om willekeurige shell-commando's uit te voeren op het onderliggende besturingssysteem van een kwetsbaar WatchGuard AP. Dit kan zonder authenticatie of interactie van de gebruiker gebeuren. De andere krit...
https://newsfacts.info/v/6abb715e8cbea171816aa9fb/watchguard-ap-apparaten-getroffen-door-kritieke-beveiligingslekken
Post #110515
417
