Forcepoint
Forcepoint gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Forcepoint kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
6 ReportsZeige 1 bis 6 von 6
-
Forcepoint VPN Client für Windows: Lokale Rechteausweitung auf SYSTEM
CVE-2025-12694 HochIn Forcepoint VPN Client besteht eine lokale Rechteausweitung, die einem lokalen, nicht administrativen Benutzer die Ausweitung der Rechte auf SYSTEM erlaubt. Betroffen ist der VPN Client für Windows. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Lokale Rechteausweitung im Forcepoint NGFW Engine
CVE-2025-12690 HochIm Forcepoint NGFW Engine wurde eine Schwachstelle durch Ausführung mit unnötigen Rechten gefunden, die eine lokale Rechteausweitung ermöglicht. Betroffen sind NGFW Engine bis Version 6.10.19, 7.3.0, 7.2.4 und 7.1.10. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Forcepoint One DLP Client – Umgehung der Python-ctypes-Beschränkung
CVE-2025-14026 HochDer Forcepoint One DLP Client in Version 23.04.5642 (und möglicherweise neueren Versionen) enthält eine eingeschränkte Python-2.5.4-Umgebung, die die Nutzung der ctypes-Bibliothek unterbinden soll. ctypes ist ein Foreign Function Interface für Python, das Aufrufe von DLLs bzw. Shared Libraries, Speicherzuweisung und direkte Codeausführung erlaubt. Es wurde demonstriert, dass sich diese Beschränkungen umgehen lassen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Forcepoint Email Security: Reflected Cross-Site-Scripting im Real Time Monitor
CVE-2024-2166 HochEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in den Real-Time-Monitor-Modulen von Forcepoint Email Security erlaubt Reflected XSS. Betroffen sind Versionen vor 8.5.5 HF003. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf 8.5.5 HF003 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Forcepoint SmartEdge Agent – Rechteausweitung durch fehlende Autorisierung
CVE-2023-1705 HochEine Schwachstelle durch fehlende Autorisierung im Forcepoint F|One SmartEdge Agent für Windows (bgAutoinstaller-Service-Module) erlaubt eine Rechteausweitung und das Umgehen von Funktionsbeschränkungen. Betroffen ist der SmartEdge Agent vor Version 1.7.0.230330-554. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Auf F|One SmartEdge Agent 1.7.0.230330-554 oder neuer aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Forcepoint Web Security (On-Prem) – Stored XSS
CVE-2025-2274 MittelIn Forcepoint Web Security (On-Prem) unter Windows besteht eine Stored-XSS-Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten. Betroffen ist Web Security bis einschliesslich Version 8.5.6. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 6.1 EPSS: 0.04% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Forcepoint, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.