PT-2026-55330 · Watchguard · Fireware Os+1

·

CVE-2026-13374

·

Publicado

2026-07-02

·

Atualizado

2026-08-10

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WatchGuard Fireware OS versões 12.4 through 12.12 WatchGuard Fireware OS versões 12.5 through 12.5.18 WatchGuard Fireware OS versões 2025.1 through 2026.2
Description Cross-site Scripting (XSS) Armazenado existe no módulo ConnectWise Technology Integration. Isso ocorre devido à neutralização inadequada de entrada durante a geração de páginas web, permitindo que um invasor injete scripts maliciosos que são armazenados no servidor e posteriormente executados no navegador de outros usuários.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13374

Produtos afetados

Fireware Os
Fireware