1.1
Netzwerk, Firewall, Security-Appliances

Forcepoint

Netzwerk, Firewall, Security-Appliances

Forcepoint gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Forcepoint kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

6
Reports
0
Aktiv ausgenutzt
Hoch
Höchste Priorität
0.1%
Max. EPSS

Schwachstellen-Reports

6 Reports

Zeige 1 bis 6 von 6

  1. Forcepoint VPN Client für Windows: Lokale Rechteausweitung auf SYSTEM

    CVE-2025-12694 Hoch

    In Forcepoint VPN Client besteht eine lokale Rechteausweitung, die einem lokalen, nicht administrativen Benutzer die Ausweitung der Rechte auf SYSTEM erlaubt. Betroffen ist der VPN Client für Windows. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  2. Lokale Rechteausweitung im Forcepoint NGFW Engine

    CVE-2025-12690 Hoch

    Im Forcepoint NGFW Engine wurde eine Schwachstelle durch Ausführung mit unnötigen Rechten gefunden, die eine lokale Rechteausweitung ermöglicht. Betroffen sind NGFW Engine bis Version 6.10.19, 7.3.0, 7.2.4 und 7.1.10. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  3. Forcepoint One DLP Client – Umgehung der Python-ctypes-Beschränkung

    CVE-2025-14026 Hoch

    Der Forcepoint One DLP Client in Version 23.04.5642 (und möglicherweise neueren Versionen) enthält eine eingeschränkte Python-2.5.4-Umgebung, die die Nutzung der ctypes-Bibliothek unterbinden soll. ctypes ist ein Foreign Function Interface für Python, das Aufrufe von DLLs bzw. Shared Libraries, Speicherzuweisung und direkte Codeausführung erlaubt. Es wurde demonstriert, dass sich diese Beschränkungen umgehen lassen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Forcepoint Email Security: Reflected Cross-Site-Scripting im Real Time Monitor

    CVE-2024-2166 Hoch

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in den Real-Time-Monitor-Modulen von Forcepoint Email Security erlaubt Reflected XSS. Betroffen sind Versionen vor 8.5.5 HF003. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf 8.5.5 HF003 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Forcepoint SmartEdge Agent – Rechteausweitung durch fehlende Autorisierung

    CVE-2023-1705 Hoch

    Eine Schwachstelle durch fehlende Autorisierung im Forcepoint F|One SmartEdge Agent für Windows (bgAutoinstaller-Service-Module) erlaubt eine Rechteausweitung und das Umgehen von Funktionsbeschränkungen. Betroffen ist der SmartEdge Agent vor Version 1.7.0.230330-554. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Auf F|One SmartEdge Agent 1.7.0.230330-554 oder neuer aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  6. Forcepoint Web Security (On-Prem) – Stored XSS

    CVE-2025-2274 Mittel

    In Forcepoint Web Security (On-Prem) unter Windows besteht eine Stored-XSS-Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten. Betroffen ist Web Security bis einschliesslich Version 8.5.6. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 6.1 EPSS: 0.04% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Forcepoint, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog