PT-2026-5396 · Watchguard · Watchguard Fireware

CVE-2026-1498

·

Publicado

2026-01-30

·

Atualizado

2026-08-10

CVSS v4.0

7.0

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas WatchGuard Fireware OS versões 12.0 a 12.11.6 WatchGuard Fireware OS versões 12.5 a 12.5.15 WatchGuard Fireware OS versões 2025.1 a 2026.0
Descrição Existe uma vulnerabilidade no WatchGuard Fireware OS que poderia permitir que um atacante remoto não autenticado obtenha informações sensíveis de um servidor de autenticação LDAP conectado por meio de uma interface web de autenticação ou gerenciamento exposta. A vulnerabilidade também pode permitir que um atacante remoto se autentique como um usuário LDAP, caso possua um identificador parcial e a frase secreta válida do usuário.
Recomendações Atualize para uma versão posterior à 12.11.6 Atualize para uma versão posterior à 12.5.15 Atualize para uma versão posterior à 2026.0

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1498

Produtos afetados

Watchguard Fireware