GN-SA-2026-003: Genian NAC - CWP User Search: Unauthenticated Administrator Credential Disclosure Vulnerability
Date
- July 21, 2026
CVSS V4.0 score
- 9.3
Severity
- Critical
Description
A vulnerability has been discovered in Genian NAC that allows an unauthenticated attacker to obtain administrator credentials by using the CWP User Finder. A security update has been released to remediate this issue and strengthen the product's overall security. Users of the affected versions are advised to update to the latest version.
Affected Versions
- Genian NAC 4.0.175 Release (Revision below 150340)
- Genian NAC 5.0.65 LTS Release (Revision below 150331)
- Genian NAC 5.0.75 LTS Release (Revision below 150330)
- Genian NAC 5.0.87 Release Stable (Revision below 150329)
- Genian NAC 5.0.88 Release (Revision below 150328)
- Genian ZTNA 6.0.26 LTS Release (Revision below 150337)
- Genian ZTNA 6.0.35 LTS Release (Revision below 150336)
- Genian ZTNA 6.0.47 Release Stable (Revision below 150334)
- Genian ZTNA 6.0.48 Release (Revision below 150333)
Solution
The vulnerability covered in this advisory can be resolved by updating to the following versions or later.
- Genian NAC 4.0.175 Release (Revision 150340 or later)
- Genian NAC 5.0.65 LTS Release (Revision 150331 or later)
- Genian NAC 5.0.75 LTS Release (Revision 150330 or later)
- Genian NAC 5.0.87 Release Stable (Revision 150329 or later)
- Genian NAC 5.0.88 Release (Revision 150328 or later)
- Genian ZTNA 6.0.26 LTS Release (Revision 150337 or later)
- Genian ZTNA 6.0.35 LTS Release (Revision 150336 or later)
- Genian ZTNA 6.0.47 Release Stable (Revision 150334 or later)
- Genian ZTNA 6.0.48 Release (Revision 150333 or later)
Workaround
- None