Numéro de série : AV26-972
Date : 29 septembre 2026
En date du 28 septembre 2026, WatchGuard est touché par des vulnérabilités dans le produit suivant :
- WatchGuard AP
- Versions antérieures à la version 3.4.8
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- CVE-2026-101891 — WatchGuard AP Improper Access Control in API Service Allows Unauthenticated Access (en anglais seulement)
- CVE-2026-86102 — WatchGuard AP Command Injection in Internal Management API Allows Command Execution (en anglais seulement)
- CVE-2026-87969 — WatchGuard AP Authenticated Command Injection in Diagnostic CLI (en anglais seulement)
- WatchGuard Security Advisories (en anglais seulement)