CVE-2026-13728
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
03/07/2026
Última modificación:
28/08/2026
Descripción
*** Pendiente de traducción *** In exception circumstances, WatchGuard Fireware OS on a FireCluster may use a hard-coded encryption key to encrypt saved credentials for Access Portal resources.<br />
<br />
This vulnerability does not affect devices that do not support the Access Portal feature or standalone Fireboxes not deployed in a FireCluster.
Impacto
Puntuación base 4.0
5.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* | 12.1 (incluyendo) | 12.12.1 (excluyendo) |
| cpe:2.3:h:watchguard:firebox_m270:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m290:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m370:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m390:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m440:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m4600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m470:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m4800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m5600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m570:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m5800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m590:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m670:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m690:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



