1.7 Aktiv ausgenutzte Lücken
Security-Produkte / EDR / AV / IAM

Netwrix Auditor

Hersteller: Netwrix

Security-Produkte / EDR / AV / IAM

Netwrix Auditor gehört zur Kategorie „Security-Produkte / EDR / AV / IAM“. xonatec überwacht Netwrix Auditor laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

10
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
36.0%
Max. EPSS

Schwachstellen-Reports

10 Reports

Zeige 1 bis 10 von 10

  1. Netwrix Auditor Insecure Object Deserialization Vulnerability

    CVE-2022-31199 Aktiv ausgenutzt Ransomware

    In Netwrix Auditor besteht eine Schwachstelle durch unsichere Objekt-Deserialisierung, die Angreifern ermöglicht, schädlichen Code auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 36.0 %.

    EPSS: 36.01% Publiziert: Referenz: CISA KEV
  2. Netwrix Directory Manager: fest codiertes Passwort

    CVE-2025-48748 Kritisch

    Netwrix Directory Manager (vormals Imanami GroupID) enthält bis einschliesslich Version 10.0.7784.0 ein fest codiertes Passwort. Ein solches hartkodiertes Passwort kann unautorisierten Zugriff auf das Produkt ermöglichen. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  3. Netwrix Directory Manager: Einbettung sensibler Informationen in gesendete Daten

    CVE-2025-48749 Kritisch

    Netwrix Directory Manager (früher Imanami GroupID) bettet in Version 11.0.0.0 und davor sowie nach Version 11.1.25134.03 sensible Informationen in gesendete Daten ein. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  4. Netwrix Password Secure – OS-Command-Injection

    CVE-2025-26817 Kritisch

    Netwrix Password Secure 9.2.0.32454 erlaubt eine OS-Command-Injection. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Netwrix Password Secure – Command Injection

    CVE-2025-26818 Kritisch

    Netwrix Password Secure bis einschliesslich Version 9.2 erlaubt eine Command Injection. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Netwrix Usercube – Authentifizierungsumgehung an Deployment-Endpunkten

    CVE-2023-41264 Kritisch

    Netwrix Usercube vor 6.0.215 erlaubt in bestimmten fehlkonfigurierten On-Premises-Installationen eine Authentifizierungsumgehung an Deployment-Endpunkten, die zu einer Rechteausweitung führt. Dies tritt nur auf, wenn die Konfiguration die erforderlichen Felder restSettings.AuthorizedClientId und restSettings.AuthorizedSecret weglässt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 6.0.215 oder neuer aktualisieren und die genannten Konfigurationsfelder setzen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. HiSecOS-Webserver – Rechteausweitung für Operator- und Auditor-Rollen

    CVE-2023-7342 Hoch

    Der HiSecOS-Webserver in den Versionen 03.4.00 vor 04.1.00 enthält eine Schwachstelle zur Rechteausweitung, die es authentifizierten Benutzern mit Operator- oder Auditor-Rolle erlaubt, ihre Rechte auf Administrator-Ebene auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf HiSecOS 04.1.00 oder neuer.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  8. Brother BRPrint Auditor: Unquoted Service Path ermöglicht Rechteausweitung

    CVE-2020-36929 Hoch

    Brother BRPrint Auditor 3.0.7 enthält eine Unquoted-Service-Path-Schwachstelle in den Windows-Dienstkonfigurationen. Lokale Angreifer können die ungeschützten Pfade der Dienste BrAuSvc und BRPA_Agent ausnutzen, um bösartige ausführbare Dateien einzuschleusen und ihre Rechte auf dem System zu eskalieren. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. JavaScript-Injection in auditor-bundle (DoctrineAuditBundle)

    CVE-2024-45592 Hoch

    Das auditor-bundle, früher als DoctrineAuditBundle bekannt, integriert die auditor-Bibliothek in Symfony-3.4+-Anwendungen. Vor Version 5.2.6 ermöglicht eine nicht escapte Entity-Eigenschaft eine JavaScript-Injection, da „%source_label%“ in einem Twig-Makro nicht escaped wird und so eingefügte Script-Tags ausgeführt werden. Behoben ist die Schwachstelle in den Versionen 6.0.0 und 5.2.6. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Version 5.2.6 oder 6.0.0.

    CVSS: 8.2 Publiziert: Referenz: NVD
  10. Apache Log4j / Netwrix Auditor: Sicherheitslücke laut Herstellerhinweisen

    CVE-2026-34477 Mittel

    Für Apache Log4j und Netwrix Auditor liegt laut den Sicherheitshinweisen der Apache Software Foundation und von Netwrix eine als CVE-2026-34477 erfasste Sicherheitslücke vor. Weitere technische Details enthalten die Quelldaten nicht. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Betreiber betroffener Installationen sollten die Herstellerhinweise beobachten.

    EPSS: 0.41% Referenz: Apache Software Foundation

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Netwrix Auditor, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog