GN-SA-2026-003: Genian NAC - CWP User Search: Unauthenticated Administrator Credential Disclosure Vulnerability

Date

  • July 21, 2026

CVSS V4.0 score

  • 9.3

Severity

  • Critical

Description

A vulnerability has been discovered in Genian NAC that allows an unauthenticated attacker to obtain administrator credentials by using the CWP User Finder. A security update has been released to remediate this issue and strengthen the product's overall security. Users of the affected versions are advised to update to the latest version.

Affected Versions

  • Genian NAC 4.0.175 Release (Revision below 150340)

  • Genian NAC 5.0.65 LTS Release (Revision below 150331)

  • Genian NAC 5.0.75 LTS Release (Revision below 150330)

  • Genian NAC 5.0.87 Release Stable (Revision below 150329)

  • Genian NAC 5.0.88 Release (Revision below 150328)

  • Genian NAC 6.0.26 LTS Release (Revision below 150337)

  • Genian NAC 6.0.35 LTS Release (Revision below 150336)

  • Genian NAC 6.0.47 Release Stable (Revision below 150334)

  • Genian NAC 6.0.48 Release (Revision below 150333)

Solution

The vulnerability covered in this advisory can be resolved by updating to the following versions or later.

  • Genian NAC 4.0.175 Release (Revision 150340 or later)

  • Genian NAC 5.0.65 LTS Release (Revision 150331 or later)

  • Genian NAC 5.0.75 LTS Release (Revision 150330 or later)

  • Genian NAC 5.0.87 Release Stable (Revision 150329 or later)

  • Genian NAC 5.0.88 Release (Revision 150328 or later)

  • Genian NAC 6.0.26 LTS Release (Revision 150337 or later)

  • Genian NAC 6.0.35 LTS Release (Revision 150336 or later)

  • Genian NAC 6.0.47 Release Stable (Revision 150334 or later)

  • Genian NAC 6.0.48 Release (Revision 150333 or later)

Workaround

  • None