---
title: WatchGuard AP ürünlerinde birden fazla güvenlik açığı tespit edildi
url: https://www.dataloco.com/tr/watchguard-ap-urunlerinde-birden-fazla-guvenlik-acigi-tespit-edildi
published: 2026-10-01T14:55:46+00:00
language: tr
section: Güvenlik
source: https://www.security-next.com/190814
organizations: WatchGuard
publisher: Dataloco
---

# WatchGuard AP ürünlerinde birden fazla güvenlik açığı tespit edildi

WatchGuard Technologies tarafından sağlanan erişim noktası ürünü WatchGuard AP'de birden fazla güvenlik açığı belirlendi. Bu açıklar arasında "kritik" olarak değerlendirilen bir zafiyet de bulunmaktadır.

Şirket, yerel saatle 28 Eylül 2026 tarihinde üç güvenlik açığı hakkında bir danışmanlık duyurusu yayımladı. Bu açıklar, "CVE-2026-101891", "CVE-2026-86102" ve "CVE-2026-87969" olarak adlandırılmaktadır.

"CVE-2026-86102", iç API hizmetinde tespit edilen işletim sistemi komut enjeksiyonuna yönelik bir açığı temsil etmektedir. Erişim noktalarına erişim sağlandığında, temel işletim sistemi üzerinde herhangi bir kabuk komutu çalıştırılabilmektedir.

"CVE-2026-101891" ise iç API hizmetinde ortaya çıkan erişim kontrolü eksikliğidir. Ağ üzerinden erişim sağlandığında, kimlik doğrulama olmaksızın geçerli bir API oturumu elde edilebilmektedir.

Ayrıca, tanılama amacıyla kullanılan komut satırı arayüzünde, "CVE-2026-87969" açığı tespit edilmiştir. Bu açının kötüye kullanılabilmesi için yönetici yetkisi gerekmektedir, ancak manipüle edilmiş bir giriş ile herhangi bir işletim sistemi komutunun çalıştırılması mümkündür.
