1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

WatchGuard

Netzwerk, Firewall, Security-Appliances

WatchGuard gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht WatchGuard kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

33
Reports
4
Aktiv ausgenutzt
Kritisch
Höchste Priorität
91.3%
Max. EPSS

Schwachstellen-Reports

33 Reports

Zeige 1 bis 33 von 33

  1. WatchGuard Firebox – Out-of-Bounds Write

    CVE-2025-9242 Kritisch Aktiv ausgenutzt

    In der WatchGuard Fireware OS wurde im iked-Prozess eine Out-of-Bounds-Write-Schwachstelle entdeckt, die es einem nicht authentifizierten Angreifer aus der Ferne ermöglicht, beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.3 %.

    CVSS: 9.8 EPSS: 91.30% Publiziert: Referenz: CISA KEV
  2. WatchGuard Firebox – Out of Bounds Write

    CVE-2025-14733 Kritisch Aktiv ausgenutzt

    In WatchGuard Fireware OS wurde im iked-Prozess eine Out-of-Bounds-Write-Schwachstelle identifiziert, die einem nicht authentifizierten Angreifer aus der Ferne die Ausführung von beliebigem Code ermöglichen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-12-19. Ausnutzungswahrscheinlichkeit (EPSS): 26.5 %.

    CVSS: 9.8 EPSS: 26.51% Publiziert: Referenz: CISA KEV
  3. WatchGuard Firebox und XTM – Arbitrary Code Execution

    CVE-2022-26318 Aktiv ausgenutzt

    WatchGuard Firebox- und XTM-Appliances sind von einer Schwachstelle zur Ausführung beliebigen Codes betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 78.2 %.

    EPSS: 78.16% Publiziert: Referenz: CISA KEV
  4. WatchGuard Firebox und XTM – Privilege Escalation

    CVE-2022-23176 Aktiv ausgenutzt

    In WatchGuard Firebox- und XTM-Produkten wurde eine Schwachstelle zur Rechteausweitung bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 12.7 %.

    EPSS: 12.69% Publiziert: Referenz: CISA KEV
  5. Authentifizierungsumgehung in WatchGuard Single Sign-On

    CVE-2024-6592 Kritisch

    In der Protokollkommunikation zwischen dem WatchGuard Authentication Gateway (Single Sign-On Agent) unter Windows und dem WatchGuard Single Sign-On Client unter Windows und macOS besteht eine fehlerhafte Autorisierung, die eine Authentifizierungsumgehung ermöglicht. Betroffen sind das Authentication Gateway bis 12.10.2, der Windows-Client bis 12.7 und der macOS-Client bis 12.5.4. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 1.03% Publiziert: Referenz: NVD
  6. WatchGuard Authentication Gateway – fehlerhafte Autorisierung

    CVE-2024-6593 Kritisch

    Im WatchGuard Authentication Gateway (auch Single Sign-On Agent) unter Windows besteht eine Schwachstelle durch fehlerhafte Autorisierung. Ein Angreifer mit Netzwerkzugang kann darüber eingeschraenkte Verwaltungsbefehle ausführen. Betroffen ist das Authentication Gateway bis einschliesslich Version 12.10.2. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.52% Publiziert: Referenz: NVD
  7. WatchGuard Fireware OS: Pufferüberlauf ermöglicht Codeausführung

    CVE-2024-5974 Hoch

    In WatchGuard Fireware OS (Versionen 11.9.6 bis 12.10.3) ermöglicht ein Pufferüberlauf einem authentifizierten Angreifer mit privilegiertem Managementzugriff die Ausführung von beliebigem Code mit Systemrechten auf der Firewall. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 EPSS: 0.86% Publiziert: Referenz: NVD
  8. WatchGuard Fireware OS (ikestubd) – Out-of-bounds Write ermöglicht Codeausführung

    CVE-2026-13383 Hoch

    Eine Out-of-bounds-Write-Schwachstelle im Prozess ikestubd von WatchGuard Fireware OS könnte einem authentifizierten, privilegierten Benutzer die Ausführung beliebigen Codes über speziell gestaltete Anfragen an die Management-Schnittstelle erlauben. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 7.2 EPSS: 0.72% Publiziert: Referenz: NVD
  9. WatchGuard Fireware OS: Out-of-bounds Write im wgagent-Prozess

    CVE-2026-13384 Hoch

    Eine Out-of-bounds-Write-Schwachstelle im wgagent-Prozess von WatchGuard Fireware OS könnte einem authentifizierten, privilegierten Benutzer die Ausführung beliebigen Codes über speziell präparierte Anfragen an die Management-Schnittstelle erlauben. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Fireware-Updates einspielen.

    CVSS: 7.2 EPSS: 0.72% Publiziert: Referenz: NVD
  10. WatchGuard Fireware OS: Out-of-Bounds-Write in der CLI ermöglicht Codeausführung

    CVE-2026-13053 Hoch

    Eine Out-of-Bounds-Write-Schwachstelle in der CLI von WatchGuard Fireware OS könnte einem authentifizierten, privilegierten Benutzer die Ausführung beliebigen Codes über einen speziell gestalteten CLI-Befehl erlauben. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.2 EPSS: 0.64% Publiziert: Referenz: NVD
  11. WatchGuard Fireware OS: Out-of-Bounds Write in IPSec-CLI-Konfiguration

    CVE-2025-12195 Hoch

    In der CLI von WatchGuard Fireware OS besteht eine Out-of-Bounds-Write-Schwachstelle, die einem authentifizierten, privilegierten Nutzer über speziell präparierte IPSec-Konfigurationsbefehle die Ausführung beliebigen Codes ermöglichen könnte. Betroffen sind Fireware OS 11.0 bis einschliesslich 11.12.4+541730, 12.0 bis einschliesslich 12.11.4, 12.5 bis einschliesslich 12.5.13 sowie 2025.1 bis einschliesslich 2025.1.2. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 EPSS: 0.63% Publiziert: Referenz: NVD
  12. WatchGuard Fireware OS: Path Traversal in der Management-Web-UI

    CVE-2026-13054 Hoch

    Eine Path-Traversal-Schwachstelle in der Management-Web-UI von WatchGuard Fireware OS erlaubt einem privilegierten, authentifizierten Angreifer, beliebige Dateien im Dateisystem der Firebox zu schreiben. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine fehlerbereinigte Fireware-OS-Version gemäss WatchGuard-Advisory aktualisieren.

    CVSS: 7.2 EPSS: 0.60% Publiziert: Referenz: NVD
  13. WatchGuard Fireware OS: Out-of-Bounds Write in der CLI

    CVE-2025-12196 Hoch

    Die CLI von WatchGuard Fireware OS enthält eine Out-of-Bounds-Write- Schwachstelle. Ein authentifizierter privilegierter Benutzer kann dadurch über ein speziell präpariertes CLI-Kommando beliebigen Code ausführen. Betroffen sind Fireware OS 12.0 bis einschliesslich 12.11.4, 12.5 bis einschliesslich 12.5.13 sowie 2025.1 bis einschliesslich 2025.1.2. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 EPSS: 0.57% Publiziert: Referenz: NVD
  14. WatchGuard Single Sign-On Client – Absturz durch fehlerhafte Kommandos

    CVE-2024-6594 Hoch

    Der WatchGuard Single Sign-On Client unter Windows verarbeitet laut NVD fehlerhafte Kommandos nicht korrekt (Improper Handling of Exceptional Conditions) und stürzt dabei ab. Ein Angreifer mit Netzwerkzugriff auf den Client kann durch wiederholtes Senden solcher Kommandos einen Denial of Service des Single-Sign-On-Dienstes auslösen. Betroffen sind Single-Sign-On- Client-Versionen bis einschliesslich 12.7. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  15. WatchGuard Fireware OS – XPath-Injection über Authentifizierungs-/Management-Weboberfläche

    CVE-2025-1545 Hoch

    In WatchGuard Fireware OS besteht laut NVD eine XPath-Injection- Schwachstelle, über die ein entfernter, nicht authentifizierter Angreifer über eine exponierte Authentifizierungs- oder Management-Weboberfläche sensible Informationen aus der Firebox-Konfiguration auslesen kann. Betroffen sind ausschliesslich Firebox-Systeme mit mindestens einem konfigurierten Authentication Hotspot. Die Schwachstelle betrifft Fireware OS 11.11 bis einschliesslich 11.12.4+541730, 12.0 bis einschliesslich 12.11.4, 12.5 bis einschliesslich 12.5.13 sowie 2025.1 bis einschliesslich 2025.1.2. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  16. WatchGuard Fireware OS: Speicherkorruption in IKEv2-VPN kann Denial of Service auslösen

    CVE-2025-11838 Hoch

    Eine Speicherkorruptions-Schwachstelle in WatchGuard Fireware OS kann einem nicht authentifizierten Angreifer erlauben, eine Denial-of-Service-Bedingung im Mobile User VPN mit IKEv2 sowie im Branch-Office-VPN mit IKEv2 auszulösen, sofern ein dynamischer Gateway-Peer konfiguriert ist. Betroffen sind Fireware OS 12.6.1 bis einschliesslich 12.11.4 sowie 2025.1 bis einschliesslich 2025.1.2. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD
  17. WatchGuard Fireware OS: Out-of-Bounds Write im Zertifikatsanforderungsbefehl

    CVE-2025-12026 Hoch

    Im Zertifikatsanforderungsbefehl von WatchGuard Fireware OS besteht eine Out-of-Bounds-Write-Schwachstelle, die es einem authentifizierten, privilegierten Benutzer erlaubt, über speziell präparierte CLI-Befehle beliebigen Code auszuführen. Betroffen sind Fireware OS 12.0 bis einschliesslich 12.11.4, 12.5 bis einschliesslich 12.5.13 sowie 2025.1 bis einschliesslich 2025.1.2. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 EPSS: 0.40% Publiziert: Referenz: NVD
  18. WatchGuard Mobile VPN with SSL – lokale Rechteausweitung unter Windows

    CVE-2024-4944 Hoch

    Im WatchGuard Mobile VPN with SSL Client für Windows besteht eine lokale Privilege-Escalation-Schwachstelle. Ein lokaler Benutzer kann darüber beliebige Befehle mit erhöhten Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Installationen des VPN-Clients auf Windows-Systemen sollten geprüft und aktualisiert werden.

    CVSS: 7.8 EPSS: 0.33% Publiziert: Referenz: NVD
  19. WatchGuard Fireware OS: Stack-basierter Pufferüberlauf im Zertifikatsanfrage-Befehl

    CVE-2025-1547 Hoch

    Im Befehl für Zertifikatsanfragen von WatchGuard Fireware OS besteht ein stack-basierter Pufferüberlauf (CWE-121), der einem authentifizierten, privilegierten Nutzer über speziell präparierte CLI-Befehle die Ausführung beliebigen Codes ermöglichen könnte. Betroffen sind die Versionen 12.0 bis 12.5.12+701324 sowie 12.6 bis 12.11.2. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 EPSS: 0.27% Publiziert: Referenz: NVD
  20. Lokale Rechteausweitung im WatchGuard Mobile VPN with SSL Client für Windows

    CVE-2026-13079 Hoch

    Eine Schwachstelle im WatchGuard Mobile VPN with SSL Client für Windows erlaubt einem lokalen Angreifer die Ausweitung seiner Rechte auf NT AUTHORITY\SYSTEM auf dem betroffenen Rechner. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  21. WatchGuard Agent – Uncontrolled Search Path ermöglicht Ausführung schädlicher Dateien

    CVE-2026-6788 Hoch

    Im WatchGuard Agent auf Windows (vor Version 1.25.03.0000) ermöglicht ein unkontrolliertes Suchpfadelement die Verwendung bösartiger Dateien. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  22. WatchGuard Agent – Hardcodierter kryptografischer Schlüssel ermöglicht Code-Injection

    CVE-2026-6787 Hoch

    Im WatchGuard Agent auf Windows (vor Version 1.25.03.0000) wird ein fest einprogrammierter kryptografischer Schlüssel verwendet, was das Einschleusen von Code in laufende Prozesse ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  23. WatchGuard Agent – Fehlerhafte Berechtigungsvergabe ermöglicht Privilege Escalation

    CVE-2026-41288 Hoch

    Im Patch-Management-Bereich des WatchGuard Agent auf Windows führt eine fehlerhafte Rechtevergabe dazu, dass ein authentifizierter lokaler Nutzer seine Rechte auf NT AUTHORITY\SYSTEM erhöhen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  24. WatchGuard Fireware OS – Out-of-Bounds Write mit Root-Ausführung

    CVE-2026-3342 Hoch

    Eine Out-of-Bounds-Write-Schwachstelle in WatchGuard Fireware OS ermöglicht es einem authentifizierten Administratorkonto, über eine exponierte Verwaltungsschnittstelle beliebigen Code mit Root-Rechten auszuführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.2 EPSS: 0.04% Publiziert: Referenz: NVD
  25. Panda Security Dome (Hotspot Shield) – Lokale Rechteausweitung über Link Following

    CVE-2024-13043 Hoch

    In Panda Security Dome erlaubt die Hotspot-Shield-Komponente über das Anlegen einer Junction das Löschen beliebiger Dateien. Ein Angreifer, der bereits mit niedrigen Rechten Code auf dem Zielsystem ausführen kann, kann dies zur Rechteausweitung nutzen und beliebigen Code im Kontext von SYSTEM ausführen. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle wurde als ZDI-CAN-23478 geführt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. WatchGuard EPDR: Local Privilege Escalation über named Pipe

    CVE-2023-26236 Hoch

    In WatchGuard EPDR 8.0.21.0002 ermöglicht eine schwache Implementierung der Nachrichtenverarbeitung zwischen WatchGuard-EPDR-Prozessen eine lokale Rechteausweitung unter Windows, indem eine präparierte Nachricht an eine Named Pipe gesendet wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. CVE-2024-3661 – LANCOM Sicherheitslücke

    CVE-2024-3661 Mittel

    Für Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2024-3661) gemeldet. Weitere Hersteller (u. a. Fortinet, Cisco Webex, Cisco, Splunk, Citrix/NetScaler, Apple, F5, WatchGuard und Zscaler) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    EPSS: 4.06% Referenz: LANCOM Systems
  28. CVE-2026-13373 – Stored XSS in Fireware OS (WatchGuard)

    CVE-2026-13373 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) im Tigerpaw-Technology-Integration-Modul von WatchGuard Fireware OS erlaubt Stored XSS. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Fireware-OS-Updates einspielen.

    CVSS: 4.8 EPSS: 0.27% Publiziert: Referenz: NVD
  29. Stored XSS in WatchGuard Fireware OS

    CVE-2026-13374 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) im ConnectWise-Technology-Integration-Modul von WatchGuard Fireware OS ermöglicht Stored XSS. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates gemäss WatchGuard-Advisory einspielen.

    CVSS: 4.8 EPSS: 0.27% Publiziert: Referenz: NVD
  30. WatchGuard Fireware OS: Stored XSS im Autotask-Integrationsmodul

    CVE-2026-13375 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) im Autotask-Technology-Integration-Modul von WatchGuard Fireware OS erlaubt gespeichertes XSS. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, fehlerbereinigte Fireware-OS-Version aktualisieren.

    CVSS: 4.8 EPSS: 0.27% Publiziert: Referenz: NVD
  31. WatchGuard Fireware OS: Stored XSS im spamBlocker-Modul

    CVE-2026-13376 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) im spamBlocker-Modul von WatchGuard Fireware OS ermöglicht Stored XSS. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.8 EPSS: 0.27% Publiziert: Referenz: NVD
  32. WatchGuard Fireware OS – Stored XSS im SIP-Proxy-Modul

    CVE-2026-13377 Mittel

    Im SIP-Proxy-Modul von WatchGuard Fireware OS erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseiten-Generierung einen Stored Cross-Site-Scripting-Angriff (XSS). CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.8 EPSS: 0.27% Publiziert: Referenz: NVD
  33. WatchGuard Fireware OS – Hartkodierter Schlüssel für gespeicherte Zugangsdaten

    CVE-2026-13728 Mittel

    Unter Ausnahmebedingungen kann WatchGuard Fireware OS auf einem FireCluster einen hartkodierten Verschlüsselungsschlüssel verwenden, um gespeicherte Zugangsdaten für Access-Portal-Ressourcen zu verschlüsseln. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.4 EPSS: 0.23% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für WatchGuard, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog