Known vulnerabilities in Fireware OS 11.12.4 Update 1

Vendor: WatchGuard
Software: Fireware OS
Version: 11.12.4 Update 1
Software CPE: cpe:2.3:o:watchguard:fireware_os:*:*:*:*:*:*:*:*
Total vulnerabilities: 14
Public exploits: 1
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Fireware OS version 11.12.4 Update 1 Fireware OS 11.12.4 Update 1 is affected by 14 vulnerabilities: 2 critical, 2 high, 2 medium, 8 low Critical High Medium Low

Vulnerabilities (14)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU136893 - NULL Pointer Dereference
CVE-2026-13084
CWE-476 Medium
No
No
12.12.1, 2026.2.1 03.07.2026 SB2026070353
#VU136892 - Use After Free
CVE-2026-13368
CWE-416 High
No
No
12.12.1, 2026.2.1 03.07.2026 SB2026070353
#VU136891 - Improper Validation of Integrity Check Value
CVE-2026-13722
CWE-354 Low
No
No
12.12.1, 2026.2.1 03.07.2026 SB2026070353
#VU136882 - Out-of-bounds write
CVE-2026-13053
CWE-787 Low
No
No
12.12.1, 2026.2.1 03.07.2026 SB2026070353
#VU136881 - Out-of-bounds write
CVE-2026-13050
CWE-787 Low
No
No
12.12.1, 2026.2.1 03.07.2026 SB2026070353
#VU136880 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-13054
CWE-22 Low
No
No
12.12.1, 2026.2.1 03.07.2026 SB2026070353
#VU136878 - Out-of-bounds write
CVE-2026-8247
CWE-787 High
No
No
12.12.1, 2026.2.1 03.07.2026 SB2026070353
#VU124661 - Cross-Site Request Forgery (CSRF)
CVE-2026-4315
CWE-352 Low
No
No
12.5.18, 12.12, 2026.2 27.03.2026 SB2026032740
#VU123429 - Out-of-bounds write
CVE-2026-3342
CWE-787 Low
No
No
12.5.17, 12.11.8, 2026.1.2 03.03.2026 SB2026030321
#VU120206 - Out-of-bounds write
CVE-2025-14733
CWE-787 Critical
No
Exploited
12.3.1 Update 4, 12.5.15, 12.11.6, 2025.1.4 19.12.2025 SB2025121911
#VU119382 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-13939
CWE-79 Low
No
No
12.5.14, 12.11.5, 2025.1.3 08.12.2025 SB20251208134
#VU119377 - Out-of-bounds write
CVE-2025-12195
CWE-787 Low
No
No
12.5.14, 12.11.5, 2025.1.3 08.12.2025 SB20251208134
#VU119374 - Improper Neutralization of Data within XPath Expressions
CVE-2025-1545
CWE-643 Medium
No
No
12.5.14, 12.11.5, 2025.1.3 08.12.2025 SB20251208134
#VU115852 - Out-of-bounds write
CVE-2025-9242
CWE-787 Critical
Public exploit available
Exploited
12.3.1 Update 3, 12.5.13, 12.11.4, 2025.1.1 19.09.2025 SB2025091929