Vai al contenuto
CodeAuditAgent

CVE-2026-13377

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in WatchGuard Fireware OS SIP Proxy module allows Stored XSS. This vulnerability is an additional unmitigated attack path for CVE-2025-6947.

Debolezza

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in WatchGuard Fireware OS SIP Proxy module allows Stored XSS. This vulnerability is an additional unmitigated attack path for CVE-2025-6947.

Prodotti interessati

  • watchguard fireware
  • watchguard firebox_m270
  • watchguard firebox_m290
  • watchguard firebox_m370
  • watchguard firebox_m390
  • watchguard firebox_m440
  • watchguard firebox_m4600
  • watchguard firebox_m470

Riferimenti

Trova il bug prima di un attaccante.

Accedi con GitHub e avvia il tuo primo audit in meno di un minuto. Il piano gratuito non richiede carta di credito.