SEPTEMBER 15, 2026
Live Feed
Back to database
Case File

CVE-2026-78174

CRITICAL · CVSS 9.3 EPSS 0.35%

Source: NVD + CISA KEV + EPSS · Published 2026-08-28 · Last synced 2026-09-15

CyberRota Analysis

AI-Generated

WatchGuard Dimension is vulnerable due to the unredacted logging of session identifiers for logged-in users in its web UI diagnostic log, allowing low-privileged administrators to access sensitive session tokens. This critical flaw can lead to account takeover of Super Administrators, posing significant risks to system integrity and security. Organizations using WatchGuard Dimension should prioritize immediate remediation to mitigate potential exploitation.

CVE
CVE-2026-78174
Severity
CRITICAL
CVSS
9.3
EPSS
0.35%

Original NVD Description

WatchGuard Dimension records unredacted session identifiers for logged-in users in its web UI diagnostic log. A low-privileged Dimension Administrator can retrieve this log and extract a Super Administrator's session token while that administrator is logged in, enabling account takeover.