Pada 25 Maret 2022, Sophos menerbitkan peringatan keamanan tentang kerentanan yang memungkinkan autentication bypass dan remote code execution pada User Portal dan WebAdmin Sophos firewall dilakukan.
Kerentanan yang diberi code CVE-2022-1040 tersebut dinilai memiliki kategori KRITIKAL dengan score CVSS v.3.0. sebesar 9.8. Kerentanan tersebut telah diperbaiki sehingga disarankan untuk mengupdate ke versi terbaru dan mengaktifkan fitur autoupdate.