CVE-2026-78174
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
28/08/2026
Última modificación:
28/08/2026
Descripción
*** Pendiente de traducción *** WatchGuard Dimension records unredacted session identifiers for logged-in users in its web UI diagnostic log. A low-privileged Dimension Administrator can retrieve this log and extract a Super Administrator's session token while that administrator is logged in, enabling account takeover.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA



