CVE-2026-86102: fallo crítico en WatchGuard AP
WatchGuard AP Command Injection in Internal Management API Allows Command Execution
Publicada el
28Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 9.3epss 2.0%
probabilidad de explotación
2.0%top 20% de las CVE
explotación observada
noninguna fuente lo reporta
An OS command injection vulnerability in the WatchGuard AP internal API service allows an attacker with network access to the AP to execute arbitrary shell commands on the underlying operating system.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
WatchGuard · WatchGuard APCVEs relacionadas — WatchGuard AP
En el mismo producto, de las más peligrosas a las menos.
Referencias
https://psirt.watchguard.com/CVE-2026-86102