الأمن · 2 أكتوبر 2026

نُشر أيضًا باللغة Türkçe, 中文, हिन्दी, ไทย, Español

اكتشاف عدة ثغرات في نقاط الوصول من WatchGuard

white and black street light
Jürgen Jester / Unsplash

تم الكشف عن عدة ثغرات في منتجات نقاط الوصول التي تقدمها شركة WatchGuard Technologies، بما في ذلك ثغرة تعتبر "حرجة".

في 28 سبتمبر، أصدرت الشركة تحذيرًا بشأن ثلاث ثغرات، وهي "CVE-2026-101891" و"CVE-2026-86102" و"CVE-2026-87969".

تتعلق الثغرة "CVE-2026-86102" بحقن أوامر النظام عبر خدمة واجهة برمجة التطبيقات الداخلية. إذا كان بإمكان المستخدم الوصول إلى نقطة الوصول، فإنه يمكنه تنفيذ أوامر شل عشوائية على نظام التشغيل الأساسي.

أما الثغرة "CVE-2026-101891"، فتتعلق بنقص في ضوابط الوصول التي تم تحديدها في نفس الخدمة. يمكن للمستخدمين الحصول على جلسة واجهة برمجة التطبيقات صالحة بدون مصادقة عند الوصول إلى نقطة الوصول عبر الشبكة.

بالإضافة إلى ذلك، تم اكتشاف الثغرة "CVE-2026-87969" في واجهة سطر الأوامر التشخيصية. رغم أن استغلالها يتطلب صلاحيات إدارية، إلا أنه يمكن تنفيذ أوامر نظام تشغيل عشوائية من خلال إدخال معطيات مصممة بعناية.