Netzwerksicherheit

Schwachstellen bei WatchGuard: jede Meldung, die die Register seinen Produkten zuordnen

Kurz gesagt

58 Schwachstellenmeldungen in diesem Bestand sind Produkten von WatchGuard zugeordnet. Sie reichen von März 2022 bis Juli 2026. 4 davon stehen im CISA-Katalog bekannt ausgenutzter Schwachstellen. Jeder Eintrag unten verlinkt auf das Register, das ihn veröffentlicht hat.

Zugeordnet

58

an ein benanntes Produkt gebunden

Aktiv ausgenutzt

4

im CISA-Katalog geführt

Als kritisch eingestuft

6

Einstufung des Registers

Zuletzt geprüft

18. Juli 2026

Quellen neu abgefragt

Warum diese Liste kürzer ist als ein CVE-Spiegel

Die Register werden über Stichworte durchsucht, also liefert die Suche nach einem Firmennamen auch Meldungen zurück, die diesen Namen nur erwähnen. Ein Spiegel veröffentlicht sie mit. Diese Seite nicht: Ein Eintrag erscheint erst, wenn das Register selbst ihn an ein Produkt von WatchGuard bindet, über einen Verweis auf eine Adresse des Anbieters, über WatchGuard als die Stelle, die die CVE-Nummer vergeben hat, oder über die Liste der betroffenen Produkte.

0 Einträge haben diese Hürde nicht genommen und werden nicht angezeigt. Das ist der Unterschied, und er ist gewollt: Eine Seite, die die Schwachstelle eines anderen Unternehmens unter dieser Überschrift führt, ist auf die Art falsch, die am meisten kostet.

56 der 58 Einträge tragen einen CVSS-Basiswert aus dem Register. Wo keiner veröffentlicht ist, steht keiner, und geschätzt wird nichts.

Die vollständige Liste, bekannt ausgenutzte und neueste zuerst

Führen mehrere Register dieselbe Meldung, steht sie einmal da, mit einem Link auf jedes. So wird dieselbe Schwachstelle nicht doppelt gezählt. Einträge aus dem CISA-Katalog bekannt ausgenutzter Schwachstellen stehen oben, weil das der eine Hinweis auf dieser Seite ist, der ändert, was als Nächstes zu tun ist.

  • CVE-2025-14733criticalCVSS 9.3Aktiv ausgenutzt19. Dez. 2025

    WatchGuard Firebox Out of Bounds Write Vulnerability

  • CVE-2025-9242criticalCVSS 9.3Aktiv ausgenutzt12. Nov. 2025

    WatchGuard Firebox Out-of-Bounds Write Vulnerability

  • CVE-2022-23176criticalAktiv ausgenutzt11. Apr. 2022

    WatchGuard Firebox and XTM Privilege Escalation Vulnerability

  • CVE-2022-26318criticalAktiv ausgenutzt25. März 2022

    WatchGuard Firebox and XTM Appliances Arbitrary Code Execution

  • WID-SEC-2026-2193highCVSS 8.103. Juli 2026

    Affected products: WatchGuard Firebox

  • CVE-2026-13053highCVSS 8.602. Juli 2026

    An Out-of-bounds Write vulnerability in WatchGuard Fireware OS's CLI could allow an authenticated privileged user to execute arbitrary code via a specially crafted CLI command.

  • CVE-2026-13050highCVSS 8.602. Juli 2026

    An Out-of-bounds Write vulnerability in WatchGuard Fireware OS networkd process could allow an authenticated privileged user to execute arbitrary code via a specially crafted requests to…

  • CVE-2026-13054highCVSS 8.602. Juli 2026

    A path traversal vulnerability in the WatchGuard Fireware OS Management Web UI allows a privileged authenticated attacker to write arbitrary files on the Firebox's filesystem.

  • CVE-2026-13079highCVSS 7.302. Juli 2026

    A local privilege escalation vulnerability in the WatchGuard Mobile VPN with SSL client for Windows allows a local attacker to escalate their privileges to NT AUTHORITY\SYSTEM on the…

  • CVE-2026-8247highCVSS 7.702. Juli 2026

    An Out-of-bounds Write vulnerability in WatchGuard Fireware OS may allow an unauthenticated attacker on the same local network segment to execute arbitrary code.

  • CVE-2026-13728mediumCVSS 5.902. Juli 2026

    In exception circumstances, WatchGuard Fireware OS on a FireCluster may use a hard-coded encryption key to encrypt saved credentials for Access Portal resources.

  • CVE-2026-13084highCVSS 8.702. Juli 2026

    A null pointer dereference vulnerability in WatchGuard Fireware OS may allow a remote unauthenticated attacker to create a denial-of-service (DoS) condition by sending specially crafted…

  • CVE-2026-13368criticalCVSS 9.202. Juli 2026

    WatchGuard Fireware OS contains a race condition leading to a use-after-free vulnerability in LDAP authentication for the Mobile User VPN with IKEv2.

  • CVE-2026-13722highCVSS 8.602. Juli 2026

    WatchGuard Fireware OS contains a firmware validation bypass when processing a backup image via the backup/restore feature.

  • CVE-2026-13384highCVSS 8.602. Juli 2026

    An Out-of-bounds Write vulnerability in WatchGuard Fireware OS wgagent process could allow an authenticated privileged user to execute arbitrary code via a specially crafted requests to the…

  • CVE-2026-13383highCVSS 8.602. Juli 2026

    An Out-of-bounds Write vulnerability in WatchGuard Fireware OS ikestubd process could allow an authenticated privileged user to execute arbitrary code via a specially crafted requests to…

  • CVE-2026-13377mediumCVSS 4.802. Juli 2026

    Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in WatchGuard Fireware OS SIP Proxy module allows Stored XSS.

  • CVE-2026-13376mediumCVSS 4.802. Juli 2026

    Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in WatchGuard Fireware OS spamBlocker module allows Stored XSS.

  • CVE-2026-13375mediumCVSS 4.802. Juli 2026

    Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in WatchGuard Fireware OS (Autotask Technology Integration module) allows Stored…

  • CVE-2026-13374mediumCVSS 4.802. Juli 2026

    Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in WatchGuard Fireware OS (ConnectWise Technology Integration module) allows Stored…

  • CVE-2026-13373mediumCVSS 4.802. Juli 2026

    Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in WatchGuard Fireware OS (Tigerpaw Technology Integration module) allows Stored…

  • CVE-2026-13371mediumCVSS 6.902. Juli 2026

    An authenticated administrator can trigger a denial-of-service condition in the Fireware Management Web UI by sending malformed or crafted data to the put_data endpoint, which performs…

  • CVE-2026-6788highCVSS 8.506. Mai 2026

    Uncontrolled Search Path Element vulnerability in WatchGuard Agent on Windows allows Using Malicious Files.This issue affects WatchGuard Agent before 1.25.03.0000.

  • CVE-2026-6787highCVSS 8.506. Mai 2026

    Use of Hard-coded Cryptographic Key vulnerability in WatchGuard Agent on Windows allows Inclusion of Code in Existing Process.This issue affects WatchGuard Agent: before 1.25.03.0000.

  • CVE-2026-41286highCVSS 7.106. Mai 2026

    Stack-based Buffer Overflow vulnerability in the WatchGuard Agent discovery service on Windows allows Overflow Buffers.

  • CVE-2026-41288highCVSS 7.306. Mai 2026

    Incorrect permission assignment for a resource in the patch management component of the WatchGuard Agent on Windows allows an authenticated local user to elevate their privileges to NT…

  • CVE-2026-41287highCVSS 7.106. Mai 2026

    Stack-based Buffer Overflow vulnerability in the WatchGuard Agent discovery service on Windows allows Overflow Buffers.

  • WID-SEC-2026-0952mediumCVSS 7.202. Apr. 2026

    Affected products: WatchGuard Firebox

  • CVE-2026-3987highCVSS 8.601. Apr. 2026

    A path traversal vulnerability in the Fireware OS Web UI on WatchGuard Firebox systems may allow a privileged authenticated remote attacker to execute arbitrary code in the context of an…

  • WID-SEC-2026-0892mediumCVSS 6.731. März 2026

    Affected products: WatchGuard Firebox

  • CVE-2026-4315highCVSS 7.130. März 2026

    A Cross-Site Request Forgery (CSRF) vulnerability in the WatchGuard Fireware OS WebUI could allow a remote attacker to trigger a denial-of-service (DoS) condition in the Fireware Web UI by…

  • CVE-2026-4266highCVSS 8.430. März 2026

    An Insecure Deserialization vulnerability in WatchGuard Fireware OS allows an attacker that has obtained write access to the local filesystem through another vulnerability to execute…

  • WID-SEC-2026-0570mediumCVSS 7.204. März 2026

    Affected products: WatchGuard Firebox

  • CVE-2026-3344mediumCVSS 6.903. März 2026

    A vulnerability in WatchGuard Fireware OS may allow an attacker to bypass the Fireware OS filesystem integrity check and maintain limited persistence via a maliciously-crafted firmware…

  • CVE-2026-3343mediumCVSS 5.103. März 2026

    A reflected cross-site scripting (XSS) vulnerability in the Fireware OS Web UI enabled execution of malicious JavaScript in the context of an authenticated management user's browser when…

  • CVE-2026-3342highCVSS 8.603. März 2026

    An Out-of-bounds Write vulnerability in WatchGuard Fireware OS may allow an authenticated privileged administrator to execute arbitrary code with root permissions via an exposed management…

  • WID-SEC-2026-0263highCVSS 10.002. Feb. 2026

    Affected products: WatchGuard Firebox

  • CVE-2026-1498highCVSS 7.030. Jan. 2026

    An LDAP Injection vulnerability in WatchGuard Fireware OS may allow a remote unauthenticated attacker to retrieve sensitive information from a connected LDAP authentication server through…

  • WID-SEC-2025-2902criticalCVSS 9.819. Dez. 2025

    Affected products: WatchGuard Firebox

  • WID-SEC-2025-2749mediumCVSS 7.505. Dez. 2025

    Affected products: WatchGuard Firebox

  • WID-SEC-2025-1528highCVSS 9.105. Dez. 2025

    Affected products: WatchGuard Firebox

  • CVE-2025-1547highCVSS 7.504. Dez. 2025

    A stack-based buffer overflow vulnerability [CWE-121] in WatchGuard Fireware OS's certificate request command could allow an authenticated privileged user to execute arbitrary code via…

  • CVE-2025-1910mediumCVSS 6.304. Dez. 2025

    The WatchGuard Mobile VPN with SSL Client on Windows allows a locally authenticated non-administrative Windows user to escalate their privileges to NT AUTHORITY/SYSTEM on the Windows…

  • CVE-2025-11838highCVSS 8.704. Dez. 2025

    A memory corruption vulnerability in WatchGuard Fireware OS may allow an unauthenticated attacker to trigger a Denial of Service (DoS) condition in the Mobile User VPN with IKEv2 and the…

  • CVE-2025-13938mediumCVSS 4.804. Dez. 2025

    Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in WatchGuard Fireware OS (Autotask Technology Integration module) allows Stored…

  • CVE-2025-13937mediumCVSS 4.804. Dez. 2025

    Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in WatchGuard Fireware OS (ConnectWise Technology Integration module) allows Stored…

  • CVE-2025-13936mediumCVSS 4.804. Dez. 2025

    Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in WatchGuard Fireware OS (Tigerpaw Technology Integration module) allows Stored…

  • CVE-2025-12196highCVSS 8.604. Dez. 2025

    An Out-of-bounds Write vulnerability in WatchGuard Fireware OS's CLI could allow an authenticated privileged user to execute arbitrary code via a specially crafted CLI command.This…

  • CVE-2025-12195highCVSS 8.604. Dez. 2025

    An Out-of-bounds Write vulnerability in WatchGuard Fireware OS's CLI could allow an authenticated privileged user to execute arbitrary code via specially crafted IPSec configuration CLI…

  • CVE-2025-12026highCVSS 8.604. Dez. 2025

    An Out-of-bounds Write vulnerability in WatchGuard Fireware OS’s certificate request command could allow an authenticated privileged user to execute arbitrary code via specially crafted CLI…

  • WID-SEC-2025-2071highCVSS 9.813. Nov. 2025

    Affected products: WatchGuard Firebox

  • CVE-2025-1549mediumCVSS 6.329. Okt. 2025

    A local privilege escalation vulnerability in the WatchGuard Mobile VPN with SSL client on Windows enables a local user to execute arbitrary commands with elevated privileges on the Windows…

  • CVE-2025-4106highCVSS 8.924. Okt. 2025

    An authenticated admin user with access to both the management WebUI and command line interface on a Firebox can enable a diagnostic debug shell by uploading a platform and version-specific…

  • WID-SEC-2025-1090mediumCVSS 4.819. Mai 2025

    Affected products: WatchGuard Firebox

  • WID-SEC-2025-0376mediumCVSS 4.714. Feb. 2025

    Affected products: WatchGuard Firebox

  • WID-SEC-2024-1477mediumCVSS 7.228. Juni 2024

    Affected products: WatchGuard Firebox

  • WID-SEC-2022-0455highCVSS 9.824. Juni 2022

    Affected products: WatchGuard Firebox

  • WID-SEC-2022-0188highCVSS 9.108. Juni 2022

    Affected products: WatchGuard Firebox

Welche Register beigetragen haben

RegisterBetreiberEinträgeNeuester Eintrag
European Vulnerability DatabaseENISA, Europäische Union4202. Juli 2026
CERT-Bund SicherheitshinweiseBSI, Bundesrepublik Deutschland1403. Juli 2026
Katalog bekannt ausgenutzter SchwachstellenCISA, Vereinigte Staaten419. Dez. 2025

Die Zahlen hier sind die rohen Registertreffer zu WatchGuard, vor der Zuordnung. Genau deshalb sind sie größer als die Liste darüber.

Fragen, die diese Seite beantwortet

Wie viele Schwachstellen hat WatchGuard?

58 Meldungen in diesem Bestand sind von einem Register einem Produkt von WatchGuard zugeordnet. Das ist nicht dasselbe wie die Zahl der Schwachstellen in den Produkten, und die kennt keine öffentliche Quelle. Es ist die Zahl dessen, was gefunden, offengelegt und veröffentlicht wurde, und die hängt daran, wie intensiv die Produkte geprüft werden und wie offen der Anbieter damit umgeht.

Werden Schwachstellen in Produkten von WatchGuard aktiv ausgenutzt?

4 der 58 Einträge stehen im CISA-Katalog bekannt ausgenutzter Schwachstellen, der Lücken mit bestätigter Ausnutzung in freier Wildbahn führt. Sie stehen in der Liste oben. Ob einer davon Ihre Installation betrifft, hängt an den Versionen und Komponenten, die Sie betreiben.

Warum zeigt diese Seite weniger CVEs zu WatchGuard als andere Seiten?

Weil eine Stichwortsuche nach einem Firmennamen auch Meldungen über Produkte anderer Unternehmen zurückgibt, die den Namen nur nebenbei erwähnen. Diese Seite lässt sie weg. 0 Registereinträge nennen WatchGuard, ohne eines seiner Produkte als betroffen zu benennen. Ein Spiegel, der sie mitführt, erzeugt eine längere Seite und eine falsche Zahl.

Woher stammen die Meldungen zu WatchGuard auf dieser Seite?

Aus diesen Registern: European Vulnerability Database, betrieben von ENISA, Europäische Union; CERT-Bund Sicherheitshinweise, betrieben von BSI, Bundesrepublik Deutschland; Katalog bekannt ausgenutzter Schwachstellen, betrieben von CISA, Vereinigte Staaten. Jeder Eintrag verlinkt zurück auf das Register, das ihn veröffentlicht hat, und trägt das Datum, das dieses Register nennt. Führen mehrere Register dieselbe Schwachstelle, steht sie einmal da, mit einem Link auf jedes, statt doppelt gezählt zu werden.

Heißt eine lange Liste, dass WatchGuard unsicher ist?

Nein. Ein Register hält fest, was Forschende gefunden und was der Anbieter offengelegt hat. Ein weit verbreitetes Produkt mit einem funktionierenden Offenlegungsprozess sammelt deshalb mehr Einträge als eines, das niemand prüft. Eine kurze Liste kann genauso gut für eine kleine Installationsbasis stehen oder für einen Anbieter, der wenig veröffentlicht. Diese Seite gibt den Bestand wieder und bewertet den Anbieter nicht, denn ob das für Sie tragbar ist, hängt an Ihrer Risikobereitschaft, Ihrem Compliance-Umfang und den Alternativen, die Sie abwägen.

Eine Liste von Meldungen ist noch keine Risikobewertung

Es zählt, welche davon die Komponenten betreffen, die Sie tatsächlich betreiben, in der Konfiguration, in der Sie sie betreiben, und ob das neben den Alternativen Ihrer engeren Auswahl tragbar ist. DecisionOS liest denselben Bestand an den Kriterien einer konkreten Entscheidung und liefert ein Memo, das vor Geschäftsführung und Revision standhält.

Der vollständige Bestand zu WatchGuard, samt Quellen und offenen Fragen

WatchGuard Schwachstellen: alle 58 Meldungen im Bestand, mit Quelle | DecisionOS by nexalign