Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en Fireware OS de WatchGuard (CVE-2026-4266)
Severidad: ALTA
Fecha de publicación: 30/03/2026
Fecha de última actualización: 14/08/2026
Una vulnerabilidad de deserialización insegura en WatchGuard Fireware OS permite a un atacante que ha obtenido acceso de escritura al sistema de archivos local a través de otra vulnerabilidad ejecutar código arbitrario en el contexto del usuario 'portald'. Este problema afecta a Fireware OS: 12.1 hasta 12.11.8 y 2025.1 hasta 2026.1.2. Tenga en cuenta que esta vulnerabilidad no afecta a las plataformas Firebox que no admiten la función Access Portal, incluyendo los T-15 y T-35.
-
Vulnerabilidad en Fireware OS de WatchGuard (CVE-2026-4315)
Severidad: ALTA
Fecha de publicación: 30/03/2026
Fecha de última actualización: 14/08/2026
Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la WatchGuard Fireware OS WebUI podría permitir a un atacante remoto desencadenar una condición de denegación de servicio (DoS) en la Fireware Web UI al convencer a un administrador autenticado de visitar una página web maliciosa. Este problema afecta a Fireware OS: 11.8 hasta 11.12.4+541730, 12.0 hasta 12.11.8, y 2025.1 hasta 2026.1.2.



