Vulnerabilidad en WatchGuard Fireware OS (CVE-2025-4804)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/05/2025
Última modificación:
19/05/2025
Descripción
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en WatchGuard Fireware OS permite XSS almacenado a través del módulo spamBlocker. Esta vulnerabilidad requiere una sesión de administrador autenticada en un Firebox administrado localmente. Este problema afecta a los sistemas operativos Fireware desde la versión 12.0 hasta la 12.11.1.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA



