WatchGuard
WatchGuard gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht WatchGuard kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
33 ReportsZeige 1 bis 33 von 33
-
WatchGuard Firebox – Out-of-Bounds Write
CVE-2025-9242 Kritisch Aktiv ausgenutztIn der WatchGuard Fireware OS wurde im iked-Prozess eine Out-of-Bounds-Write-Schwachstelle entdeckt, die es einem nicht authentifizierten Angreifer aus der Ferne ermöglicht, beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.3 %.
CVSS: 9.8 EPSS: 91.30% Publiziert: Referenz: CISA KEV -
WatchGuard Firebox – Out of Bounds Write
CVE-2025-14733 Kritisch Aktiv ausgenutztIn WatchGuard Fireware OS wurde im iked-Prozess eine Out-of-Bounds-Write-Schwachstelle identifiziert, die einem nicht authentifizierten Angreifer aus der Ferne die Ausführung von beliebigem Code ermöglichen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-12-19. Ausnutzungswahrscheinlichkeit (EPSS): 26.5 %.
CVSS: 9.8 EPSS: 26.51% Publiziert: Referenz: CISA KEV -
WatchGuard Firebox und XTM – Arbitrary Code Execution
CVE-2022-26318 Aktiv ausgenutztWatchGuard Firebox- und XTM-Appliances sind von einer Schwachstelle zur Ausführung beliebigen Codes betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 78.2 %.
EPSS: 78.16% Publiziert: Referenz: CISA KEV -
WatchGuard Firebox und XTM – Privilege Escalation
CVE-2022-23176 Aktiv ausgenutztIn WatchGuard Firebox- und XTM-Produkten wurde eine Schwachstelle zur Rechteausweitung bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 12.7 %.
EPSS: 12.69% Publiziert: Referenz: CISA KEV -
Authentifizierungsumgehung in WatchGuard Single Sign-On
CVE-2024-6592 KritischIn der Protokollkommunikation zwischen dem WatchGuard Authentication Gateway (Single Sign-On Agent) unter Windows und dem WatchGuard Single Sign-On Client unter Windows und macOS besteht eine fehlerhafte Autorisierung, die eine Authentifizierungsumgehung ermöglicht. Betroffen sind das Authentication Gateway bis 12.10.2, der Windows-Client bis 12.7 und der macOS-Client bis 12.5.4. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 1.03% Publiziert: Referenz: NVD -
WatchGuard Authentication Gateway – fehlerhafte Autorisierung
CVE-2024-6593 KritischIm WatchGuard Authentication Gateway (auch Single Sign-On Agent) unter Windows besteht eine Schwachstelle durch fehlerhafte Autorisierung. Ein Angreifer mit Netzwerkzugang kann darüber eingeschraenkte Verwaltungsbefehle ausführen. Betroffen ist das Authentication Gateway bis einschliesslich Version 12.10.2. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.52% Publiziert: Referenz: NVD -
WatchGuard Fireware OS: Pufferüberlauf ermöglicht Codeausführung
CVE-2024-5974 HochIn WatchGuard Fireware OS (Versionen 11.9.6 bis 12.10.3) ermöglicht ein Pufferüberlauf einem authentifizierten Angreifer mit privilegiertem Managementzugriff die Ausführung von beliebigem Code mit Systemrechten auf der Firewall. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 EPSS: 0.86% Publiziert: Referenz: NVD -
WatchGuard Fireware OS (ikestubd) – Out-of-bounds Write ermöglicht Codeausführung
CVE-2026-13383 HochEine Out-of-bounds-Write-Schwachstelle im Prozess ikestubd von WatchGuard Fireware OS könnte einem authentifizierten, privilegierten Benutzer die Ausführung beliebigen Codes über speziell gestaltete Anfragen an die Management-Schnittstelle erlauben. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 7.2 EPSS: 0.72% Publiziert: Referenz: NVD -
WatchGuard Fireware OS: Out-of-bounds Write im wgagent-Prozess
CVE-2026-13384 HochEine Out-of-bounds-Write-Schwachstelle im wgagent-Prozess von WatchGuard Fireware OS könnte einem authentifizierten, privilegierten Benutzer die Ausführung beliebigen Codes über speziell präparierte Anfragen an die Management-Schnittstelle erlauben. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Fireware-Updates einspielen.
CVSS: 7.2 EPSS: 0.72% Publiziert: Referenz: NVD -
WatchGuard Fireware OS: Out-of-Bounds-Write in der CLI ermöglicht Codeausführung
CVE-2026-13053 HochEine Out-of-Bounds-Write-Schwachstelle in der CLI von WatchGuard Fireware OS könnte einem authentifizierten, privilegierten Benutzer die Ausführung beliebigen Codes über einen speziell gestalteten CLI-Befehl erlauben. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.2 EPSS: 0.64% Publiziert: Referenz: NVD -
WatchGuard Fireware OS: Out-of-Bounds Write in IPSec-CLI-Konfiguration
CVE-2025-12195 HochIn der CLI von WatchGuard Fireware OS besteht eine Out-of-Bounds-Write-Schwachstelle, die einem authentifizierten, privilegierten Nutzer über speziell präparierte IPSec-Konfigurationsbefehle die Ausführung beliebigen Codes ermöglichen könnte. Betroffen sind Fireware OS 11.0 bis einschliesslich 11.12.4+541730, 12.0 bis einschliesslich 12.11.4, 12.5 bis einschliesslich 12.5.13 sowie 2025.1 bis einschliesslich 2025.1.2. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 EPSS: 0.63% Publiziert: Referenz: NVD -
WatchGuard Fireware OS: Path Traversal in der Management-Web-UI
CVE-2026-13054 HochEine Path-Traversal-Schwachstelle in der Management-Web-UI von WatchGuard Fireware OS erlaubt einem privilegierten, authentifizierten Angreifer, beliebige Dateien im Dateisystem der Firebox zu schreiben. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine fehlerbereinigte Fireware-OS-Version gemäss WatchGuard-Advisory aktualisieren.
CVSS: 7.2 EPSS: 0.60% Publiziert: Referenz: NVD -
WatchGuard Fireware OS: Out-of-Bounds Write in der CLI
CVE-2025-12196 HochDie CLI von WatchGuard Fireware OS enthält eine Out-of-Bounds-Write- Schwachstelle. Ein authentifizierter privilegierter Benutzer kann dadurch über ein speziell präpariertes CLI-Kommando beliebigen Code ausführen. Betroffen sind Fireware OS 12.0 bis einschliesslich 12.11.4, 12.5 bis einschliesslich 12.5.13 sowie 2025.1 bis einschliesslich 2025.1.2. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 EPSS: 0.57% Publiziert: Referenz: NVD -
WatchGuard Single Sign-On Client – Absturz durch fehlerhafte Kommandos
CVE-2024-6594 HochDer WatchGuard Single Sign-On Client unter Windows verarbeitet laut NVD fehlerhafte Kommandos nicht korrekt (Improper Handling of Exceptional Conditions) und stürzt dabei ab. Ein Angreifer mit Netzwerkzugriff auf den Client kann durch wiederholtes Senden solcher Kommandos einen Denial of Service des Single-Sign-On-Dienstes auslösen. Betroffen sind Single-Sign-On- Client-Versionen bis einschliesslich 12.7. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD -
WatchGuard Fireware OS – XPath-Injection über Authentifizierungs-/Management-Weboberfläche
CVE-2025-1545 HochIn WatchGuard Fireware OS besteht laut NVD eine XPath-Injection- Schwachstelle, über die ein entfernter, nicht authentifizierter Angreifer über eine exponierte Authentifizierungs- oder Management-Weboberfläche sensible Informationen aus der Firebox-Konfiguration auslesen kann. Betroffen sind ausschliesslich Firebox-Systeme mit mindestens einem konfigurierten Authentication Hotspot. Die Schwachstelle betrifft Fireware OS 11.11 bis einschliesslich 11.12.4+541730, 12.0 bis einschliesslich 12.11.4, 12.5 bis einschliesslich 12.5.13 sowie 2025.1 bis einschliesslich 2025.1.2. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
WatchGuard Fireware OS: Speicherkorruption in IKEv2-VPN kann Denial of Service auslösen
CVE-2025-11838 HochEine Speicherkorruptions-Schwachstelle in WatchGuard Fireware OS kann einem nicht authentifizierten Angreifer erlauben, eine Denial-of-Service-Bedingung im Mobile User VPN mit IKEv2 sowie im Branch-Office-VPN mit IKEv2 auszulösen, sofern ein dynamischer Gateway-Peer konfiguriert ist. Betroffen sind Fireware OS 12.6.1 bis einschliesslich 12.11.4 sowie 2025.1 bis einschliesslich 2025.1.2. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD -
WatchGuard Fireware OS: Out-of-Bounds Write im Zertifikatsanforderungsbefehl
CVE-2025-12026 HochIm Zertifikatsanforderungsbefehl von WatchGuard Fireware OS besteht eine Out-of-Bounds-Write-Schwachstelle, die es einem authentifizierten, privilegierten Benutzer erlaubt, über speziell präparierte CLI-Befehle beliebigen Code auszuführen. Betroffen sind Fireware OS 12.0 bis einschliesslich 12.11.4, 12.5 bis einschliesslich 12.5.13 sowie 2025.1 bis einschliesslich 2025.1.2. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 EPSS: 0.40% Publiziert: Referenz: NVD -
WatchGuard Mobile VPN with SSL – lokale Rechteausweitung unter Windows
CVE-2024-4944 HochIm WatchGuard Mobile VPN with SSL Client für Windows besteht eine lokale Privilege-Escalation-Schwachstelle. Ein lokaler Benutzer kann darüber beliebige Befehle mit erhöhten Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Installationen des VPN-Clients auf Windows-Systemen sollten geprüft und aktualisiert werden.
CVSS: 7.8 EPSS: 0.33% Publiziert: Referenz: NVD -
WatchGuard Fireware OS: Stack-basierter Pufferüberlauf im Zertifikatsanfrage-Befehl
CVE-2025-1547 HochIm Befehl für Zertifikatsanfragen von WatchGuard Fireware OS besteht ein stack-basierter Pufferüberlauf (CWE-121), der einem authentifizierten, privilegierten Nutzer über speziell präparierte CLI-Befehle die Ausführung beliebigen Codes ermöglichen könnte. Betroffen sind die Versionen 12.0 bis 12.5.12+701324 sowie 12.6 bis 12.11.2. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 EPSS: 0.27% Publiziert: Referenz: NVD -
Lokale Rechteausweitung im WatchGuard Mobile VPN with SSL Client für Windows
CVE-2026-13079 HochEine Schwachstelle im WatchGuard Mobile VPN with SSL Client für Windows erlaubt einem lokalen Angreifer die Ausweitung seiner Rechte auf NT AUTHORITY\SYSTEM auf dem betroffenen Rechner. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
WatchGuard Agent – Uncontrolled Search Path ermöglicht Ausführung schädlicher Dateien
CVE-2026-6788 HochIm WatchGuard Agent auf Windows (vor Version 1.25.03.0000) ermöglicht ein unkontrolliertes Suchpfadelement die Verwendung bösartiger Dateien. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
WatchGuard Agent – Hardcodierter kryptografischer Schlüssel ermöglicht Code-Injection
CVE-2026-6787 HochIm WatchGuard Agent auf Windows (vor Version 1.25.03.0000) wird ein fest einprogrammierter kryptografischer Schlüssel verwendet, was das Einschleusen von Code in laufende Prozesse ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
WatchGuard Agent – Fehlerhafte Berechtigungsvergabe ermöglicht Privilege Escalation
CVE-2026-41288 HochIm Patch-Management-Bereich des WatchGuard Agent auf Windows führt eine fehlerhafte Rechtevergabe dazu, dass ein authentifizierter lokaler Nutzer seine Rechte auf NT AUTHORITY\SYSTEM erhöhen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
WatchGuard Fireware OS – Out-of-Bounds Write mit Root-Ausführung
CVE-2026-3342 HochEine Out-of-Bounds-Write-Schwachstelle in WatchGuard Fireware OS ermöglicht es einem authentifizierten Administratorkonto, über eine exponierte Verwaltungsschnittstelle beliebigen Code mit Root-Rechten auszuführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.2 EPSS: 0.04% Publiziert: Referenz: NVD -
Panda Security Dome (Hotspot Shield) – Lokale Rechteausweitung über Link Following
CVE-2024-13043 HochIn Panda Security Dome erlaubt die Hotspot-Shield-Komponente über das Anlegen einer Junction das Löschen beliebiger Dateien. Ein Angreifer, der bereits mit niedrigen Rechten Code auf dem Zielsystem ausführen kann, kann dies zur Rechteausweitung nutzen und beliebigen Code im Kontext von SYSTEM ausführen. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle wurde als ZDI-CAN-23478 geführt.
CVSS: 7.8 Publiziert: Referenz: NVD -
WatchGuard EPDR: Local Privilege Escalation über named Pipe
CVE-2023-26236 HochIn WatchGuard EPDR 8.0.21.0002 ermöglicht eine schwache Implementierung der Nachrichtenverarbeitung zwischen WatchGuard-EPDR-Prozessen eine lokale Rechteausweitung unter Windows, indem eine präparierte Nachricht an eine Named Pipe gesendet wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2024-3661 – LANCOM Sicherheitslücke
CVE-2024-3661 MittelFür Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2024-3661) gemeldet. Weitere Hersteller (u. a. Fortinet, Cisco Webex, Cisco, Splunk, Citrix/NetScaler, Apple, F5, WatchGuard und Zscaler) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.06% Referenz: LANCOM Systems -
CVE-2026-13373 – Stored XSS in Fireware OS (WatchGuard)
CVE-2026-13373 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) im Tigerpaw-Technology-Integration-Modul von WatchGuard Fireware OS erlaubt Stored XSS. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Fireware-OS-Updates einspielen.
CVSS: 4.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Stored XSS in WatchGuard Fireware OS
CVE-2026-13374 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) im ConnectWise-Technology-Integration-Modul von WatchGuard Fireware OS ermöglicht Stored XSS. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates gemäss WatchGuard-Advisory einspielen.
CVSS: 4.8 EPSS: 0.27% Publiziert: Referenz: NVD -
WatchGuard Fireware OS: Stored XSS im Autotask-Integrationsmodul
CVE-2026-13375 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) im Autotask-Technology-Integration-Modul von WatchGuard Fireware OS erlaubt gespeichertes XSS. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, fehlerbereinigte Fireware-OS-Version aktualisieren.
CVSS: 4.8 EPSS: 0.27% Publiziert: Referenz: NVD -
WatchGuard Fireware OS: Stored XSS im spamBlocker-Modul
CVE-2026-13376 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) im spamBlocker-Modul von WatchGuard Fireware OS ermöglicht Stored XSS. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.8 EPSS: 0.27% Publiziert: Referenz: NVD -
WatchGuard Fireware OS – Stored XSS im SIP-Proxy-Modul
CVE-2026-13377 MittelIm SIP-Proxy-Modul von WatchGuard Fireware OS erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseiten-Generierung einen Stored Cross-Site-Scripting-Angriff (XSS). CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.8 EPSS: 0.27% Publiziert: Referenz: NVD -
WatchGuard Fireware OS – Hartkodierter Schlüssel für gespeicherte Zugangsdaten
CVE-2026-13728 MittelUnter Ausnahmebedingungen kann WatchGuard Fireware OS auf einem FireCluster einen hartkodierten Verschlüsselungsschlüssel verwenden, um gespeicherte Zugangsdaten für Access-Portal-Ressourcen zu verschlüsseln. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.4 EPSS: 0.23% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für WatchGuard, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.