CVE Tools

Usergate Next-generation Firewall (Ngfw)

10 CVEs tracked. None of them is in CISA KEV.

This hub aggregates every CVE we track for Usergate Next-generation Firewall (Ngfw), a product in the security products space. Use it to gauge the current risk picture and drill into individual advisories.

Usergate Next-generation Firewall (Ngfw) CVEs per month

Oct 2024 to Sep 2026. Point at a month, or focus the strip and use the arrow keys.
Usergate Next-generation Firewall (Ngfw) CVEs per month
MonthCVEs
2024-100
2024-110
2024-120
2025-010
2025-020
2025-031
2025-040
2025-056
2025-060
2025-071
2025-080
2025-090
2025-101
2025-110
2025-120
2026-010
2026-020
2026-030
2026-040
2026-050
2026-060
2026-070
2026-080
2026-090

Severity

How the 10 CVEs score on CVSS. Severity is not exploitation: KEV is counted above.

  • Critical220%
  • High550%
  • Medium220%
  • Low110%

Latest CVEs

The 10 most recently published vulnerabilities affecting Usergate Next-generation Firewall (Ngfw).

  1. BDU:2025-13002Уязвимость межсетевого экрана UserGate Next-Generation Firewall (NGFW), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)8.8
  2. BDU:2025-08181Уязвимость страницы блокировки межсетевого экрана UserGate Next-Generation Firewall (NGFW), позволяющая нарушителю выполнить произвольный код6.5
  3. BDU:2025-05753Уязвимость оболочки CLI программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC) и системы сбора логов UserGate Log Analyzer (LogAn), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации3.2
  4. BDU:2025-05752Уязвимость веб-сервиса xmlrpc программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn), UserGate Security Information and Event Management (SIEM), фаервола для веб-приложений UserGate Web Application Firewall (WAF), позволяющая нарушителю раскрыть защищаемую информацию8.6
  5. BDU:2025-05684Уязвимость межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn), UserGate Security Information and Event Management (SIEM), связанная с недостаточной проверкой безопасности защитного соединения, позволяющая нарушителю выполнить произвольные команды операционной системы7.5
  6. BDU:2025-05404Уязвимость сервиса HTTP-Proxy программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), позволяющая нарушителю читать произвольные файлы8.6
  7. BDU:2025-05296Уязвимость в веб-интерфейсе программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn) и средства отслеживания и анализа событий UserGate Security Information and Event Management (SIEM), позволяющая нарушителю выполнить инъекцию запросов и вызвать встроенные функции базы данных4.1
  8. BDU:2025-04720Уязвимость межсетевого экрана UserGate Next-Generation Firewall (NGFW) и межсетевого экрана уровня веб-приложений UserGate Web Application Firewall (WAF), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольную команду операционной системы с максимальными привилегиями9.8
  9. BDU:2025-02934Уязвимость веб-интерфейса программного обеспечения межсетевого экрана UserGate Next-Generation Firewall (NGFW), единого центра управления UserGate Management Center (UGMC), системы сбора логов UserGate Log Analyzer (LogAn) и средства отслеживания и анализа событий UserGate Security Information and Event Management (SIEM), позволяющая нарушителю выполнить произвольные команды на уровне ОС9.1
  10. CVE-2002-20001The Diffie-Hellman Key Agreement Protocol allows remote attackers (from the client side) to send arbitrary numbers that are actually not public keys, and trigger expensive server-side DHE modular-e...7.5

Product grouping is registry-driven, with AI assist and human review. How it works

We use analytics cookies to see which pages and articles actually help people. Decline and none of them run — the site works the same. What we store