CVE-2026-6787

Use of Hard-coded Cryptographic Key vulnerability in WatchGuard Agent on Windows allows Inclusion of Code in Existing Process.This issue affects WatchGuard A…

Beschreibung

Verwendung einer hartcodierten kryptografischen Schlüssel-Schwachstelle im WatchGuard-Agent unter Windows ermöglicht die Einbindung von Code in einen bestehenden Prozess.

Metriken

Severity
high
kein öffentlicher PoC bekannt
8.5
Quelle: nvd-v4
1.6 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-06 15:46 UTC
CWE-321

Weakness-Klassen (CWE)

  • CWE-321Variant

    Use of Hard-coded Cryptographic Key

    The product uses a hard-coded, unchangeable cryptographic key.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-10 17:17 UTC· 5d1c2695-1a31-4499-88ae-e847036fd7e3
    • Affected: WatchGuard AgentWatchGuard Agent
    • Description: Use of Hard-coded Cryptographic Key vulnerability in WatchGuard Agent on Windows allows Inclusion of Code in Existing Process.This issue affects WatchGuard Agent: before 1.25.03.0000.Use of Hard-coded Cryptographic Key vulnerability in WatchGuard Agent on Windows allows Inclusion of Code in Existing Process.
    • Reference: https://psirt.watchguard.com/CVE-2026-6787

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • watchguard

    agent1.25.03.0000

Quellen & Referenzen

IDCVE-2026-6787