Endpoint Security (EDR und XDR)

Schwachstellen bei Bitdefender: jede Meldung, die die Register seinen Produkten zuordnen

Kurz gesagt

33 Schwachstellenmeldungen in diesem Bestand sind Produkten von Bitdefender zugeordnet. Sie reichen von Januar 2020 bis Juli 2026. Keine davon steht im CISA-Katalog bekannt ausgenutzter Schwachstellen. Weitere 2 Registereinträge nennen Bitdefender, ohne eines seiner Produkte als betroffen zu benennen, und bleiben deshalb außen vor, statt mitgezählt zu werden. Jeder Eintrag unten verlinkt auf das Register, das ihn veröffentlicht hat.

Zugeordnet

33

an ein benanntes Produkt gebunden

Aktiv ausgenutzt

0

im CISA-Katalog geführt

Als kritisch eingestuft

4

Einstufung des Registers

Zuletzt geprüft

17. Juli 2026

Quellen neu abgefragt

Warum diese Liste kürzer ist als ein CVE-Spiegel

Die Register werden über Stichworte durchsucht, also liefert die Suche nach einem Firmennamen auch Meldungen zurück, die diesen Namen nur erwähnen. Ein Spiegel veröffentlicht sie mit. Diese Seite nicht: Ein Eintrag erscheint erst, wenn das Register selbst ihn an ein Produkt von Bitdefender bindet, über einen Verweis auf eine Adresse des Anbieters, über Bitdefender als die Stelle, die die CVE-Nummer vergeben hat, oder über die Liste der betroffenen Produkte.

2 Einträge haben diese Hürde nicht genommen und werden nicht angezeigt. Das ist der Unterschied, und er ist gewollt: Eine Seite, die die Schwachstelle eines anderen Unternehmens unter dieser Überschrift führt, ist auf die Art falsch, die am meisten kostet.

33 der 33 Einträge tragen einen CVSS-Basiswert aus dem Register. Wo keiner veröffentlicht ist, steht keiner, und geschätzt wird nichts.

Die vollständige Liste, bekannt ausgenutzte und neueste zuerst

Führen mehrere Register dieselbe Meldung, steht sie einmal da, mit einem Link auf jedes. So wird dieselbe Schwachstelle nicht doppelt gezählt. Einträge aus dem CISA-Katalog bekannt ausgenutzter Schwachstellen stehen oben, weil das der eine Hinweis auf dieser Seite ist, der ändert, was als Nächstes zu tun ist.

  • WID-SEC-2026-2361mediumCVSS 7.315. Juli 2026

    Affected products: Bitdefender Total Security, Bitdefender Internet Security

  • CVE-2026-6851highCVSS 7.014. Juli 2026

    An Improper link resolution before file access ('link following') vulnerability in the File Shredder module as used in Bitdefender Total Security and Internet Security on Windows allows a…

  • CVE-2026-10047highCVSS 8.502. Juni 2026

    The Bitdefender Napoca bare-metal hypervisor contains an out-of-bounds write vulnerability in the real-mode hook handler, implemented in napoca/kernel/handler.c.

  • CVE-2026-10046highCVSS 8.502. Juni 2026

    Bitdefender Napoca bare-metal hypervisor contains an out-of-bounds write vulnerability in the BIOS INT 0x15 / E820 memory map handler, implemented in napoca/guests/bios_handlers.c.

  • WID-SEC-2025-2810mediumCVSS 7.811. Dez. 2025

    Affected products: Bitdefender Antivirus, Bitdefender Total Security, Bitdefender Internet Security

  • CVE-2025-7073highCVSS 8.810. Dez. 2025

    A local privilege escalation vulnerability in Bitdefender Total Security versions prior to 27.0.47.241 allows low-privileged attackers to elevate privileges.

  • CVE-2025-5317mediumCVSS 6.811. Nov. 2025

    An improper access restriction to a folder in Bitdefender Endpoint Security Tools for Mac (BEST) before 7.20.52.200087 allows local users with administrative privileges to bypass the…

  • CVE-2025-1987criticalCVSS 9.321. Juni 2025

    A Cross-Site Scripting (XSS) vulnerability has been identified in Psono-Client’s handling of vault entries of type website_password and bookmark, as used in Bitdefender SecurePass.

  • CVE-2025-2245mediumCVSS 6.904. Apr. 2025

    A server-side request forgery (SSRF) vulnerability exists in the Bitdefender GravityZone Update Server when operating in Relay Mode.

  • CVE-2025-2243mediumCVSS 6.904. Apr. 2025

    A server-side request forgery (SSRF) vulnerability in Bitdefender GravityZone Console allows an attacker to bypass input validation logic using leading characters in DNS requests.

  • CVE-2025-2244criticalCVSS 9.504. Apr. 2025

    A vulnerability in the sendMailFromRemoteSource method in Emails.php  as used in Bitdefender GravityZone Console unsafely uses php unserialize() on user-supplied input without validation.

  • CVE-2024-13870lowCVSS 1.812. März 2025

    An improper access control vulnerability exists in Bitdefender Box 1 (firmware version 1.3.52.928 and below) that allows an unauthenticated attacker to downgrade the device's firmware to an…

  • CVE-2024-13871criticalCVSS 9.412. März 2025

    A command injection vulnerability exists in the /check_image_and_trigger_recovery API endpoint of Bitdefender Box 1 (firmware version 1.3.11.490).

  • CVE-2024-13872criticalCVSS 9.412. März 2025

    Bitdefender Box, versions 1.3.11.490 through 1.3.11.505, uses the insecure HTTP protocol to download assets over the Internet to update and restart daemons and detection rules on the…

  • CVE-2020-8094highCVSS 8.815. Jan. 2025

    An untrusted search path vulnerability in testinitsigs.exe as used in Bitdefender Antivirus Free 2020 allows a low-privilege attacker to execute code as SYSTEM via a specially crafted DLL…

  • CVE-2024-11128highCVSS 8.413. Jan. 2025

    A vulnerability in the BitdefenderVirusScanner binary as used in Bitdefender Virus Scanner for MacOS may allow .dynamic library injection (DYLD injection) without being blocked by…

  • WID-SEC-2024-0775mediumCVSS 7.828. Nov. 2024

    Affected products: Bitdefender Total Security, Bitdefender Internet Security, Bitdefender Antivirus

  • WID-SEC-2024-3235highCVSS 8.518. Okt. 2024

    Affected products: Bitdefender Total Security

  • CVE-2023-49570highCVSS 8.618. Okt. 2024

    A vulnerability has been identified in Bitdefender Total Security HTTPS scanning functionality where the software trusts a certificate issued by an entity that isn't authorized to issue…

  • CVE-2023-49567highCVSS 8.618. Okt. 2024

    A vulnerability has been identified in the Bitdefender Total Security HTTPS scanning functionality where the product incorrectly checks the site's certificate, which allows an attacker to…

  • CVE-2023-6058highCVSS 8.618. Okt. 2024

    A vulnerability has been identified in Bitdefender Safepay's handling of HTTPS connections.

  • CVE-2023-6057highCVSS 8.618. Okt. 2024

    A vulnerability has been discovered in Bitdefender Total Security HTTPS scanning functionality that results in the improper trust of certificates issued using the DSA signature algorithm.

  • CVE-2023-6056highCVSS 8.618. Okt. 2024

    A vulnerability has been discovered in Bitdefender Total Security HTTPS scanning functionality that results in the improper trust of self-signed certificates.

  • CVE-2023-6055highCVSS 8.618. Okt. 2024

    A vulnerability has been identified in Bitdefender Total Security HTTPS scanning functionality where the software fails to properly validate website certificates.

  • WID-SEC-2023-1756highCVSS 8.117. Juli 2023

    Affected products: Bitdefender Total Security, Bitdefender Internet Security, Bitdefender Antivirus

  • CVE-2023-3633highCVSS 8.114. Juli 2023

    An out-of-bounds write vulnerability in Bitdefender Engines on Windows causes the engine to crash.

  • WID-SEC-2023-1296mediumCVSS 6.724. Mai 2023

    Affected products: Bitdefender Antivirus, Bitdefender Internet Security, Bitdefender Total Security

  • CVE-2022-0357mediumCVSS 6.724. Mai 2023

    Unquoted Search Path or Element vulnerability in the Vulnerability Scan component of Bitdefender Total Security, Bitdefender Internet Security, and Bitdefender Antivirus Plus allows an…

  • WID-SEC-2022-1921highCVSS 8.601. Nov. 2022

    Affected products: Bitdefender Total Security, Bitdefender Internet Security, Bitdefender Antivirus

  • CVE-2022-3369highCVSS 8.601. Nov. 2022

    An Improper Access Control vulnerability in the bdservicehost.exe component, as used in Bitdefender Engines for Windows, allows an attacker to delete privileged registry keys by pointing a…

  • CVE-2020-15279mediumCVSS 4.018. Mai 2021

    An Improper Access Control vulnerability in the logging component of Bitdefender Endpoint Security Tools for Windows versions prior to 6.6.23.320 allows a regular user to learn the scanning…

  • CVE-2020-15293mediumCVSS 6.117. Dez. 2020

    Memory corruption in IntLixCrashDumpDmesg, IntLixTaskFetchCmdLine, IntLixFileReadDentry and IntLixFileGetPath due to insufficient guest-data input validation may lead to denial of service…

  • CVE-2019-17102highCVSS 8.327. Jan. 2020

    An exploitable command execution vulnerability exists in the recovery partition of Bitdefender BOX 2, version 2.0.1.91.

Welche Register beigetragen haben

RegisterBetreiberEinträgeNeuester Eintrag
European Vulnerability DatabaseENISA, Europäische Union2814. Juli 2026
CERT-Bund SicherheitshinweiseBSI, Bundesrepublik Deutschland715. Juli 2026

Die Zahlen hier sind die rohen Registertreffer zu Bitdefender, vor der Zuordnung. Genau deshalb sind sie größer als die Liste darüber.

Fragen, die diese Seite beantwortet

Wie viele Schwachstellen hat Bitdefender?

33 Meldungen in diesem Bestand sind von einem Register einem Produkt von Bitdefender zugeordnet. Das ist nicht dasselbe wie die Zahl der Schwachstellen in den Produkten, und die kennt keine öffentliche Quelle. Es ist die Zahl dessen, was gefunden, offengelegt und veröffentlicht wurde, und die hängt daran, wie intensiv die Produkte geprüft werden und wie offen der Anbieter damit umgeht.

Werden Schwachstellen in Produkten von Bitdefender aktiv ausgenutzt?

Keiner der 33 Einträge steht im CISA-Katalog bekannt ausgenutzter Schwachstellen. Dieser Katalog ist nicht vollständig: Er führt, was CISA als ausgenutzt bestätigt hat. Dass ein Eintrag fehlt, ist deshalb kein Beleg dafür, dass nichts ausgenutzt wurde.

Warum zeigt diese Seite weniger CVEs zu Bitdefender als andere Seiten?

Weil eine Stichwortsuche nach einem Firmennamen auch Meldungen über Produkte anderer Unternehmen zurückgibt, die den Namen nur nebenbei erwähnen. Diese Seite lässt sie weg. 2 Registereinträge nennen Bitdefender, ohne eines seiner Produkte als betroffen zu benennen. Ein Spiegel, der sie mitführt, erzeugt eine längere Seite und eine falsche Zahl.

Woher stammen die Meldungen zu Bitdefender auf dieser Seite?

Aus diesen Registern: European Vulnerability Database, betrieben von ENISA, Europäische Union; CERT-Bund Sicherheitshinweise, betrieben von BSI, Bundesrepublik Deutschland. Jeder Eintrag verlinkt zurück auf das Register, das ihn veröffentlicht hat, und trägt das Datum, das dieses Register nennt. Führen mehrere Register dieselbe Schwachstelle, steht sie einmal da, mit einem Link auf jedes, statt doppelt gezählt zu werden.

Heißt eine lange Liste, dass Bitdefender unsicher ist?

Nein. Ein Register hält fest, was Forschende gefunden und was der Anbieter offengelegt hat. Ein weit verbreitetes Produkt mit einem funktionierenden Offenlegungsprozess sammelt deshalb mehr Einträge als eines, das niemand prüft. Eine kurze Liste kann genauso gut für eine kleine Installationsbasis stehen oder für einen Anbieter, der wenig veröffentlicht. Diese Seite gibt den Bestand wieder und bewertet den Anbieter nicht, denn ob das für Sie tragbar ist, hängt an Ihrer Risikobereitschaft, Ihrem Compliance-Umfang und den Alternativen, die Sie abwägen.

Eine Liste von Meldungen ist noch keine Risikobewertung

Es zählt, welche davon die Komponenten betreffen, die Sie tatsächlich betreiben, in der Konfiguration, in der Sie sie betreiben, und ob das neben den Alternativen Ihrer engeren Auswahl tragbar ist. DecisionOS liest denselben Bestand an den Kriterien einer konkreten Entscheidung und liefert ein Memo, das vor Geschäftsführung und Revision standhält.

Der vollständige Bestand zu Bitdefender, samt Quellen und offenen Fragen

Bitdefender Schwachstellen: alle 33 Meldungen im Bestand, mit Quelle | DecisionOS by nexalign