3 WatchGuard Mobile VPN with SSL 客户端本地权限提升漏洞 (CVE-2026-13079)
一、漏洞描述:
WatchGuard Mobile VPN with SSL 是 WatchGuard 防火墙配套的桌面 VPN 客户端软件。
WatchGuard Mobile VPN with SSL 客户端存在本地权限提升漏洞,本地普通用户可利用该漏洞获取系统管理员权限。
二、风险等级:
高
三、影响范围:
WatchGuard Mobile VPN with SSL Windows 客户端 12.x、2025.x 系列旧版
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://nvd.nist.gov/vuln/detail/CVE-2026-13079
4 WordPress AR 插件目录遍历漏洞 (CVE-2026-14327)
一、漏洞描述:
WordPress AR 插件是适用于 WordPress 建站程序的实景增强展示插件。
WordPress AR 插件存在目录遍历漏洞,攻击者可利用该漏洞读取网站服务器任意配置文件。
二、风险等级:
高
三、影响范围:
WordPress AR 插件 1.0 ~ 2.3.9 所有未更新版本
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://nvd.nist.gov/vuln/detail/CVE-2026-14327