Seguridad · 2 de octubre de 2026

Se descubren múltiples vulnerabilidades en los puntos de acceso de WatchGuard

three white CCTV cameras mounted on wall
Pawel Czerwinski / Unsplash

WatchGuard Technologies ha identificado varias vulnerabilidades en su producto de punto de acceso, WatchGuard AP. Entre estas vulnerabilidades se encuentra una catalogada como ‘Crítica’.

La empresa publicó un aviso el 28 de septiembre de 2026 sobre tres vulnerabilidades específicas: ‘CVE-2026-101891’, ‘CVE-2026-86102’ y ‘CVE-2026-87969’.

La vulnerabilidad ‘CVE-2026-86102’ corresponde a una inyección de comandos del sistema operativo en el servicio API interno. Si se tiene acceso al punto de acceso, se pueden ejecutar comandos de shell arbitrarios en el sistema operativo subyacente.

Por otro lado, ‘CVE-2026-101891’ revela una deficiencia en el control de acceso en el servicio API interno. Esto permite, al acceder al punto de acceso a través de la red, obtener una sesión API válida sin necesidad de autenticación.

Finalmente, ‘CVE-2026-87969’ fue identificada en la interfaz de línea de comandos de diagnóstico. Aunque se requieren privilegios de administrador para su explotación, es posible ejecutar comandos de sistema operativo arbitrarios mediante entradas manipuladas.