4.4

CVE-2026-13728

WatchGuard Firebox Hardcoded Fallback Encryption Key in Access Portal Resource Credential Database

In exception circumstances, WatchGuard Fireware OS on a FireCluster may use a hard-coded encryption key to encrypt saved credentials for Access Portal resources.

This vulnerability does not affect devices that do not support the Access Portal feature or standalone Fireboxes not deployed in a FireCluster.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Watchguard ≫ Fireware Version >= 12.1 < 12.12.1
   Watchguard ≫ Firebox M270 Version -
   Watchguard ≫ Firebox M290 Version -
   Watchguard ≫ Firebox M370 Version -
   Watchguard ≫ Firebox M390 Version -
   Watchguard ≫ Firebox M440 Version -
   Watchguard ≫ Firebox M4600 Version -
   Watchguard ≫ Firebox M470 Version -
   Watchguard ≫ Firebox M4800 Version -
   Watchguard ≫ Firebox M5600 Version -
   Watchguard ≫ Firebox M570 Version -
   Watchguard ≫ Firebox M5800 Version -
   Watchguard ≫ Firebox M590 Version -
   Watchguard ≫ Firebox M670 Version -
   Watchguard ≫ Firebox M690 Version -
   Watchguard ≫ Firebox Nv5 Version -
   Watchguard ≫ Firebox T20 Version -
   Watchguard ≫ Firebox T25 Version -
   Watchguard ≫ Firebox T40 Version -
   Watchguard ≫ Firebox T45 Version -
   Watchguard ≫ Firebox T55 Version -
   Watchguard ≫ Firebox T70 Version -
   Watchguard ≫ Firebox T80 Version -
   Watchguard ≫ Firebox T85 Version -
   Watchguard ≫ Fireboxcloud Version -
   Watchguard ≫ Fireboxv Version -
Watchguard ≫ Fireware Version >= 2025.1 < 2026.2.1
   Watchguard ≫ Firebox M295 Version -
   Watchguard ≫ Firebox M395 Version -
   Watchguard ≫ Firebox M495 Version -
   Watchguard ≫ Firebox M595 Version -
   Watchguard ≫ Firebox M695 Version -
   Watchguard ≫ Firebox T115-w Version -
   Watchguard ≫ Firebox T125 Version -
   Watchguard ≫ Firebox T125-w Version -
   Watchguard ≫ Firebox T145 Version -
   Watchguard ≫ Firebox T145-w Version -
   Watchguard ≫ Firebox T185 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.15% 0.045
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.4 0.7 3.6
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N
5d1c2695-1a31-4499-88ae-e847036fd7e3 5.9 0 0
CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE-798 Use of Hard-coded Credentials

The product contains hard-coded credentials, such as a password or cryptographic key.

https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2026-00025
Vendor Advisory
https://psirt.watchguard.com/CVE-2026-13728