Numéro de série : AV26-780
Date : 5 août 2026
En date du 4 août 2026, Zyxel est touché par des vulnérabilités dans les produits suivants :
- ATP series firmware
- from V4.32 through V5.42 Patch 1
- USG FLEX 50(W) series firmware
- from V4.16 through V5.42 Patch 1
- USG FLEX series firmware
- from V4.50 through V5.42 Patch 1
- USG20(W)-VPN series firmware
- from V4.16 through V5.42 Patch 1
- WAX650S firmware
- Versions antérieures jusqu'à la version 7.10(ABRM.4)C0
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- Zyxel security advisory for path traversal vulnerability in the configuration file execution CLI command of ZLD firewalls (en anglais seulement)
- Zyxel security advisory for command injection and improper authentication vulnerabilities in certain APs, FWA7, and Security Routers | Zyxel Networks (en anglais seulement)