CVE-2026-13046

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-13046

EPSS 0.00 EPSS k 30. 9. 2026

Hodnocení závažnosti

7.5 CVSS 4.0 WatchGuard

útok odkudkoli z internetu žádné ochrany se neobcházejí jen v určitém nastavení nebo načasování nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Opravy zranitelností v produktech WatchGuard

Společnost WatchGuard vydala bezpečnostní aktualizace řešící více zranitelností v systému Fireware OS. Podle zdroje je jedna z nich hodnocena jako kritická a dalších třináct jako vysoce závažných.

EPSS 0.00 CVE-2026-13046 CVE-2026-13224 CVE-2026-18105 CVE-2026-18145 CVE-2026-81433 CVE-2026-86101 CVE-2026-86104 CVE-2026-86128 CVE-2026-86131 CVE-2026-86132 CVE-2026-86133 CVE-2026-86134 CVE-2026-86136 CVE-2026-90441 WatchGuard IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti WatchGuard

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

· zachyceno

Zranitelnost vzdáleného spuštění kódu ve WatchGuard FireWare OS

Ve WatchGuard FireWare OS byla odhalena zranitelnost typu deserializace nedůvěryhodných dat v komponentě SAMLSession služby samld, která umožňuje vzdáleným útočníkům spustit libovolný kód. Podle ZDI vyžaduje zneužití schopnost zapisovat do adresáře relací samld na cílovém systému; zranitelnost má přiřazeno CVSS skóre 7.5 a označení CVE-2026-13046.

EPSS 0.00 CVSS 7.5 CVE-2026-13046 WatchGuard US

tg: zranitelnost

· zachyceno · Zero Day Initiative · ZDI-26-749: WatchGuard FireWare OS samld SAMLSession Deserialization of Untrusted Data Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD