Report
CVE-2025-12690 Hoch
Lokale Rechteausweitung im Forcepoint NGFW Engine
Kennzahlen
- CVSS-Basiswert
- 7.8
- EPSS
- 0.02%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Im Forcepoint NGFW Engine wurde eine Schwachstelle durch Ausführung mit unnötigen Rechten gefunden, die eine lokale Rechteausweitung ermöglicht. Betroffen sind NGFW Engine bis Version 6.10.19, 7.3.0, 7.2.4 und 7.1.10. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Forcepoint
- Forcepoint Email Security: Reflected Cross-Site-Scripting im Real Time Monitor CVE-2024-2166
- Forcepoint SmartEdge Agent – Rechteausweitung durch fehlende Autorisierung CVE-2023-1705
- Forcepoint VPN Client für Windows: Lokale Rechteausweitung auf SYSTEM CVE-2025-12694
- Forcepoint One DLP Client – Umgehung der Python-ctypes-Beschränkung CVE-2025-14026
- Forcepoint Web Security (On-Prem) – Stored XSS CVE-2025-2274
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.