CVE / RESEARCH

CVE / VULNERABILITY RESEARCH

Publicly disclosed vulnerabilities identified through security research, responsible disclosure and coordinated vulnerability disclosure programs.

28 CVEs 9 Public Recognitions 2021 — Present

2026

17 CVEs
CVE-2026-78617 WatchGuard

Web UI Authentication Brute-Force Due to Missing Rate Limiting

WatchGuard Dimension’s web login endpoint does not enforce effective rate limiting or account lockout by default, allowing a remote attacker to perform automated password guessing against user accounts.

CVE-2026-78500 WatchGuard

Blind SSRF via Database Test Connection

Blind Server-Side Request Forgery vulnerability in the WatchGuard Dimension Database Test Connection feature.

CVE-2026-78499 WatchGuard

SSRF via FTP Server Test Connection

A Server-Side Request Forgery vulnerability in the WatchGuard Dimension FTP Server Test configuration allows an authenticated privileged attacker to enumerate exposed network services on adjacent network systems.

CVE-2026-78498 WatchGuard

SSRF via Email Server Test Settings

A Server-Side Request Forgery vulnerability in the WatchGuard Dimension Email Server Test configuration allows an authenticated privileged attacker to enumerate exposed network services on adjacent network systems.

CVE-2026-78495 WatchGuard

SSRF via Remote Backup Connection Test

A Server-Side Request Forgery vulnerability in the WatchGuard Dimension Remote Backup Connection Test configuration allows an authenticated privileged attacker to enumerate exposed network services on adjacent network systems.

CVE-2026-78195 WatchGuard

Stored XSS via Backup Historical Data Feature

A Cross-Site Scripting vulnerability in the WatchGuard Dimension Backup Historical Data feature allows an authenticated administrator to execute arbitrary JavaScript in another user’s browser.

CVE-2026-78174 WatchGuard

Session Hijack via Exposed Session Tokens in Diagnostic Logs

WatchGuard Dimension records unredacted session identifiers for logged-in users in its web UI diagnostic log. A low-privileged Dimension Administrator can retrieve the log and extract a Super Administrator’s active session token, potentially enabling account takeover.

CVE-2026-78103 WatchGuard

Log Server Configuration Lock Bypass

Configuration lock bypass vulnerability affecting the WatchGuard Dimension Log Server configuration.

CVE-2026-78047 WatchGuard

Stored XSS in Scheduled Report Task

A Stored Cross-Site Scripting vulnerability in WatchGuard Dimension’s task scheduling feature allows a low-privileged authenticated administrator to inject arbitrary HTML or JavaScript that executes in the browser session of another user.

CVE-2026-13377 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability in the WatchGuard Firebox SIP Proxy configuration.

CVE-2026-13376 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability in the WatchGuard Firebox spamBlocker module.

CVE-2026-13375 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability in the WatchGuard Firebox Autotask Technology Integration configuration.

CVE-2026-13374 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability in the WatchGuard Firebox ConnectWise Technology Integration configuration.

CVE-2026-13373 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability in the WatchGuard Firebox Tigerpaw Technology Integration configuration.

CVE-2026-4315 WatchGuard

Cross-Site Request Forgery

Cross-Site Request Forgery vulnerability affecting the WatchGuard Firebox Fireware Web UI.

CVE-2026-4260 WatchGuard

Reflected Cross-Site Scripting

Reflected Cross-Site Scripting (XSS) vulnerability affecting WatchGuard Firewall NV5 running Fireware OS 12.11.6.

2025

11 CVEs
CVE-2025-13939 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability affecting a WatchGuard Fireware OS configuration component.

CVE-2025-13938 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability affecting a WatchGuard Fireware OS configuration component.

CVE-2025-13937 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability affecting a WatchGuard Fireware OS configuration component.

CVE-2025-13936 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability affecting a WatchGuard Fireware OS configuration component.

CVE-2025-6947 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability in the WatchGuard Firebox SIP Proxy configuration.

CVE-2025-6946 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability in the WatchGuard Firebox IPS configuration.

CVE-2025-4805 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability in the WatchGuard Firebox Access Portal configuration.

CVE-2025-4804 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability in the WatchGuard Firebox Hotspot configuration.

CVE-2025-1239 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability in the WatchGuard Firebox Blocked Sites List.

CVE-2025-1071 WatchGuard

Stored Cross-Site Scripting

Stored Cross-Site Scripting vulnerability in the WatchGuard Firebox spamBlocker module.

Hall of Fame & Recognition

9 Public Recognitions

Public acknowledgements and security research recognition received through responsible disclosure and vulnerability research programs.