Kanadské Cyber Centre oznámilo, že WatchGuard Agent ve verzích starších než 1.25.13.0000 je zasažen zranitelnostmi. Centrum doporučuje uživatelům a správcům, aby si přečetli dostupné informace a aplikovali potřebné aktualizace.
Italský CSIRT upozorňuje na dvě kritické chyby zabezpečení v agentovi WatchGuard pro Windows, který slouží k monitorování bezpečnosti a vynucování podnikových pravidel.
Zdroj uvádí, že v OS WatchGuard FireWare existuje zranitelnost, kterou mohou vzdálení útočníci s ověřením zneužít ke spuštění libovolného kódu. Dotyčné identifikátory: CVE-2026-13053 (CVSS 4.7).
Zdroj uvádí, že byla zjištěna zranitelnost v operačním systému WatchGuard FireWare OS umožňující vzdáleným útočníkům s autentizací provést libovolný kód. Zranitelnosti je přiřazeno CVSS skóre 7.2 a identifikátor CVE-2026-13050.
Zdroj uvádí, že zranitelnost v systému WatchGuard FireWare OS umožňuje vzdáleným útočníkům s autentifikací vytvářet libovolné soubory. Zdroj přiřazuje CVE-2026-13054 a hodnocení CVSS 7.2.
Zdroj uvádí, že v operačním systému WatchGuard FireWare OS existuje zranitelnost v komponentě iked ike2_hmac, kterou mohou vzdálení útočníci zneužít k vyvolání odmítnutí služby. Ohroženy jsou pouze systémy používající VPN s protokolem IKEv2; ověření není vyžadováno.
Zdroj uvádí, že zranitelnost v admd komponentě operačního systému WatchGuard FireWare umožňuje útočníkům v sítové blízkosti spustit libovolný kód bez autentizace. CVSS rating je 7,5 a zranitelnost je evidována jako CVE-2026-8247.