Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en WatchGuard AP de WatchGuard

Fecha de publicación 30/09/2026
Identificador
INCIBE-2026-679
Importancia
5 - Crítica
Recursos Afectados

WatchGuard Fireware OS, versiones:

  • desde la 2026.3 y anteriores a la 2026.3.2;
  • desde la 2025.0 y anteriores a la 2026.2.3;
  • desde la 12.0 y anteriores a la 12.12.3;
  • desde la 12.0 y anteriores a la 12.5.21 en los dispositivos Firebox T15 y T35.
Descripción

btaol ha informado sobre una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ejecutar comandos de forma remota con privilegios de root y comprometer por completo el dispositivo afectado.

WatchGuard no tiene constancia de que esta vulnerabilidad esté siendo explotada.

WatchGuard ha publicado varias notas más de seguridad con vulnerabilidades de severidad alta.

Solución

Actualizar Fireware OS, según la versión y el dispositivo utilizados, a una de las siguientes versiones corregidas:

  • 2026.3.2;
  • 2026.2.3;
  • 12.12.3;
  • 12.5.21 para los dispositivos Firebox T15 y T35.
Detalle

CVE-2026-86131: vulnerabilidad de inyección de código en el tratamiento de la configuración del cliente BOVPN sobre TLS de WatchGuard Fireware OS. Un atacante que controle el servidor VPN remoto podría enviar una configuración manipulada al Firebox que se conecta a dicho servidor y ejecutar comandos arbitrarios con privilegios de root.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-86131 Crítica No WATCHGUARD