Múltiples vulnerabilidades en WatchGuard AP de WatchGuard
Se han reportado diversas fallas de seguridad en WatchGuard AP, afectando a varias versiones del sistema operativo Fireware OS, específicamente desde la versión 2026.3 hasta las anteriores a la 2026.3.2, desde la 2025.0 hasta las anteriores a la 2026.2.3, desde la 12.0 hasta las anteriores a la 12.12.3, y desde la 12.0 hasta las anteriores a la 12.5.21 en los equipos Firebox T15 y T35.
Una de las fallas, reportada por btaol y catalogada con un nivel de gravedad crítico, tiene el identificador CVE-2026-86131 y corresponde a un problema de inyección de código al procesar la configuración del cliente BOVPN sobre TLS. Si un atacante logra controlar el servidor VPN remoto, tiene la capacidad de mandar una configuración alterada al dispositivo Firebox conectado para lograr ejecutar comandos arbitrarios con permisos de root, lo que llevaría a un compromiso total del aparato.
Hasta el momento, el fabricante no cuenta con evidencia de que esta problemática esté siendo aprovechada en ataques reales, aunque también se han emitido otros avisos de seguridad que señalan fallos con un nivel de severidad alto. Como medida de solución, la compañía aconseja actualizar el sistema operativo a las versiones corregidas correspondientes, las cuales son la 2026.3.2, 2026.2.3, 12.12.3 o la versión 12.5.21 aplicable a los modelos Firebox T15 y T35.