A Cross-Site Scripting (XSS) vulnerability in the WatchGuard Dimension Backup Historical Data feature allows an authenticated administrator user to execute arbitrary JavaScript in another user's browser.
Advisories
No advisories yet.
Fixes
Solution
Dimension 2.3.1
Workaround
No workaround given by the vendor.
References
| Link | Providers |
|---|---|
| https://psirt.watchguard.com/CVE-2026-78195 |
|
History
Thu, 27 Aug 2026 18:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A Cross-Site Scripting (XSS) vulnerability in the WatchGuard Dimension Backup Historical Data feature allows an authenticated administrator user to execute arbitrary JavaScript in another user's browser. | |
| Title | Dimension Stored XSS via Backup Historical Data Feature | |
| First Time appeared |
Watchguard
Watchguard dimension |
|
| Weaknesses | CWE-79 | |
| CPEs | cpe:2.3:a:watchguard:dimension:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Watchguard
Watchguard dimension |
|
| References |
| |
| Metrics |
cvssV4_0
|
Projects
Sign in to view the affected projects.
Status: PUBLISHED
Assigner: WatchGuard
Published:
Updated: 2026-08-27T23:26:31.597Z
Reserved: 2026-08-23T20:50:31.029Z
Link: CVE-2026-78195
No data.
Status : Received
Published: 2026-08-28T02:16:23.080
Modified: 2026-08-28T02:16:23.080
Link: CVE-2026-78195
No data.
OpenCVE Enrichment
No data.
Weaknesses