Múltiples vulnerabilidades en WatchGuard AP de WatchGuard
WatchGuard Fireware OS, versiones:
- desde la 2026.3 y anteriores a la 2026.3.2;
- desde la 2025.0 y anteriores a la 2026.2.3;
- desde la 12.0 y anteriores a la 12.12.3;
- desde la 12.0 y anteriores a la 12.5.21 en los dispositivos Firebox T15 y T35.
btaol ha informado sobre una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ejecutar comandos de forma remota con privilegios de root y comprometer por completo el dispositivo afectado.
WatchGuard no tiene constancia de que esta vulnerabilidad esté siendo explotada.
WatchGuard ha publicado varias notas más de seguridad con vulnerabilidades de severidad alta.
Actualizar Fireware OS, según la versión y el dispositivo utilizados, a una de las siguientes versiones corregidas:
- 2026.3.2;
- 2026.2.3;
- 12.12.3;
- 12.5.21 para los dispositivos Firebox T15 y T35.
CVE-2026-86131: vulnerabilidad de inyección de código en el tratamiento de la configuración del cliente BOVPN sobre TLS de WatchGuard Fireware OS. Un atacante que controle el servidor VPN remoto podría enviar una configuración manipulada al Firebox que se conecta a dicho servidor y ejecutar comandos arbitrarios con privilegios de root.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-86131 | Crítica | No | WATCHGUARD |


