Vulnerabilidad en los dispositivos WatchGuard Firebox y XTM (CVE-2022-26318)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2022
Última modificación:
13/11/2025
Descripción
En los dispositivos WatchGuard Firebox y XTM, un usuario no autenticado puede ejecutar código arbitrario, también conocido como FBX-22786. Esta vulnerabilidad afecta a Fireware OS antes de 12.7.2_U2, 12.x antes de 12.1.3_U8, y 12.2.x hasta 12.5.x antes de 12.5.9_U2
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.1.3 (excluyendo) |
| cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* | 12.5 (incluyendo) | 12.5.9 (excluyendo) |
| cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* | 12.7.0 (incluyendo) | 12.7.2 (excluyendo) |
| cpe:2.3:o:watchguard:fireware:12.1.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u1:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u2:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u3:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u4:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u5:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u6:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.1.3:u7:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.5.9:u1:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:12.7.2:u1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://www.watchguard.com/support/release-notes/fireware/12/en-US/EN_ReleaseNotes_Fireware_12_7_2/index.html#Fireware/en-US/resolved_issues.html
- https://www.watchguard.com/support/release-notes/fireware/12/en-US/EN_ReleaseNotes_Fireware_12_7_2/index.html#Fireware/en-US/resolved_issues.html
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-26318



