CVE-2026-6788

Uncontrolled Search Path Element vulnerability in WatchGuard Agent on Windows allows Using Malicious Files.This issue affects WatchGuard Agent before 1.25.03…

Beschreibung

Sicherheitslücke bei der unkontrollierten Suchpfadelement in WatchGuard-Agent auf Windows ermöglicht die Verwendung von bösartigen Dateien.

Metriken

Severity
high
kein öffentlicher PoC bekannt
8.5
Quelle: nvd-v4
2.6 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-06 15:46 UTC
CWE-427

Weakness-Klassen (CWE)

  • CWE-427Base

    Uncontrolled Search Path Element

    The product uses a fixed or controlled search path to find resources, but one or more locations in that path can be under the control of unintended actors.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-10 17:17 UTC· 5d1c2695-1a31-4499-88ae-e847036fd7e3
    • Affected: WatchGuard AgentWatchGuard Agent
    • Description: Uncontrolled Search Path Element vulnerability in WatchGuard Agent on Windows allows Using Malicious Files.This issue affects WatchGuard Agent before 1.25.03.0000.Uncontrolled Search Path Element vulnerability in WatchGuard Agent on Windows allows Using Malicious Files.
    • Reference: https://psirt.watchguard.com/CVE-2026-6788

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • watchguard

    agent1.25.03.0000

Quellen & Referenzen

IDCVE-2026-6788