सुरक्षा · 2 अक्टूबर 2026
WatchGuard AP में कई सुरक्षा कमजोरियाँ पाई गईं
WatchGuard Technologies द्वारा प्रदान किए गए एक्सेस प्वाइंट उत्पाद "WatchGuard AP" में कई सुरक्षा कमजोरियाँ मिली हैं, जिनमें एक "क्रिटिकल" कमजोरियों का भी समावेश है। यह जानकारी कंपनी ने 28 सितंबर, 2026 को जारी की गई एक सलाहकार रिपोर्ट में दी।
तीन प्रमुख कमजोरियों की पहचान की गई है, जो हैं "CVE-2026-101891", "CVE-2026-86102", और "CVE-2026-87969"। इनमें से "CVE-2026-86102" एक आंतरिक API सेवा में OS कमांड इंजेक्शन की कमजोरी है, जो एक्सेस प्वाइंट पर पहुँच होने पर आधारभूत OS पर किसी भी शेल कमांड को चलाने की अनुमति देती है।
"CVE-2026-101891" में आंतरिक API सेवा में पहुँच नियंत्रण की कमी पाई गई है, जिससे नेटवर्क के माध्यम से एक्सेस प्वाइंट पर पहुँचने पर बिना प्रमाणीकरण के मान्य API सत्र प्राप्त किया जा सकता है।
अंत में, "CVE-2026-87969" की पहचान एक निदान कमांड लाइन इंटरफेस में हुई है, जिसमें दुर्भावनापूर्ण इनपुट के माध्यम से किसी भी OS कमांड को चलाने के लिए व्यवस्थापक अधिकारों की आवश्यकता होती है।