Endpoint Security (EDR und XDR)

Schwachstellen bei ESET: jede Meldung, die die Register seinen Produkten zuordnen

Kurz gesagt

37 Schwachstellenmeldungen in diesem Bestand sind Produkten von ESET zugeordnet. Sie reichen von Februar 2022 bis Juli 2026. Keine davon steht im CISA-Katalog bekannt ausgenutzter Schwachstellen. Weitere 8 Registereinträge nennen ESET, ohne eines seiner Produkte als betroffen zu benennen, und bleiben deshalb außen vor, statt mitgezählt zu werden. Jeder Eintrag unten verlinkt auf das Register, das ihn veröffentlicht hat.

Zugeordnet

37

an ein benanntes Produkt gebunden

Aktiv ausgenutzt

0

im CISA-Katalog geführt

Als kritisch eingestuft

0

Einstufung des Registers

Zuletzt geprüft

31. Juli 2026

Quellen neu abgefragt

Warum diese Liste kürzer ist als ein CVE-Spiegel

Die Register werden über Stichworte durchsucht, also liefert die Suche nach einem Firmennamen auch Meldungen zurück, die diesen Namen nur erwähnen. Ein Spiegel veröffentlicht sie mit. Diese Seite nicht: Ein Eintrag erscheint erst, wenn das Register selbst ihn an ein Produkt von ESET bindet, über einen Verweis auf eine Adresse des Anbieters, über ESET als die Stelle, die die CVE-Nummer vergeben hat, oder über die Liste der betroffenen Produkte.

8 Einträge haben diese Hürde nicht genommen und werden nicht angezeigt. Das ist der Unterschied, und er ist gewollt: Eine Seite, die die Schwachstelle eines anderen Unternehmens unter dieser Überschrift führt, ist auf die Art falsch, die am meisten kostet.

37 der 37 Einträge tragen einen CVSS-Basiswert aus dem Register. Wo keiner veröffentlicht ist, steht keiner, und geschätzt wird nichts.

Die vollständige Liste, bekannt ausgenutzte und neueste zuerst

Führen mehrere Register dieselbe Meldung, steht sie einmal da, mit einem Link auf jedes. So wird dieselbe Schwachstelle nicht doppelt gezählt. Einträge aus dem CISA-Katalog bekannt ausgenutzter Schwachstellen stehen oben, weil das der eine Hinweis auf dieser Seite ist, der ändert, was als Nächstes zu tun ist.

  • CVE-2026-10610highCVSS 8.524. Juli 2026

    Local privilege escalation potentially allowed an attacker to execute arbitrary code as a privileged user.

  • CVE-2026-7483highCVSS 8.524. Juli 2026

    Local privilege escalation potentially allowed an attacker to write an arbitrary file with fully controlled content as a privileged user.

  • WID-SEC-2026-2385lowCVSS 4.416. Juli 2026

    Affected products: ESET Server Security

  • CVE-2026-6424mediumCVSS 6.716. Juli 2026

    Use-after-free vulnerability in ESET Linux products potentially allowed an attacker to trigger kernel panic on the system

  • CVE-2026-6423highCVSS 8.516. Juli 2026

    A local privilege escalation vulnerability in ESET Inspect Connector.

  • WID-SEC-2026-0926mediumCVSS 4.331. März 2026

    Affected products: ESET PROTECT

  • CVE-2025-3716mediumCVSS 5.330. März 2026

    User enumeration in ESET Protect (on-prem) via Response Timing.

  • CVE-2025-13818highCVSS 8.306. Feb. 2026

    Local privilege escalation vulnerability via insecure temporary batch file execution in ESET Management Agent

  • CVE-2025-13176highCVSS 8.430. Jan. 2026

    Planting a custom configuration file in ESET Inspect Connector allow load a malicious DLL.

  • WID-SEC-2025-2461mediumCVSS 6.003. Nov. 2025

    Affected products: ESET NOD32 Antivirus, ESET Endpoint Security, ESET Server Security

  • CVE-2025-4952mediumCVSS 6.831. Okt. 2025

    Tampering of the registry entries might have led to preventing the ESET security products from starting correctly on the next system startup or to unauthorized changes in the product's…

  • WID-SEC-2025-1604mediumCVSS 5.021. Juli 2025

    Affected products: ESET NOD32 Antivirus, ESET Endpoint Security, ESET Server Security

  • CVE-2025-2425mediumCVSS 5.118. Juli 2025

    Time-of-check to time-of-use race condition vulnerability potentially allowed an attacker to use the installed ESET security software to clear the content of an arbitrary file on the file…

  • WID-SEC-2025-1532mediumCVSS 6.611. Juli 2025

    Affected products: ESET NOD32 Antivirus, ESET Endpoint Security

  • CVE-2025-5028mediumCVSS 6.811. Juli 2025

    Installation file of ESET security products on Windows allow an attacker to misuse to delete an arbitrary file without having the permissions to do so.

  • WID-SEC-2025-0737mediumCVSS 5.808. Apr. 2025

    Affected products: ESET NOD32 Antivirus, ESET Endpoint Security, ESET Server Security

  • CVE-2024-11859highCVSS 8.407. Apr. 2025

    DLL Search Order Hijacking vulnerability potentially allowed an attacker with administrator privileges to load a malicious dynamic-link library and execute its code.

  • CVE-2024-6654mediumCVSS 6.827. Sept. 2024

    Products for macOS enables a user logged on to the system to perform a denial-of-service attack, which could be misused to disable the protection of the ESET security product and cause…

  • CVE-2024-7400highCVSS 8.527. Sept. 2024

    The vulnerability potentially allowed an attacker to misuse ESET’s file operations during the removal of a detected file on the Windows operating system to delete files without having…

  • WID-SEC-2024-2196mediumCVSS 7.023. Sept. 2024

    Affected products: ESET Endpoint Security, ESET NOD32 Antivirus, ESET Server Security

  • WID-SEC-2024-2195mediumCVSS 5.523. Sept. 2024

    Affected products: ESET Endpoint Security

  • WID-SEC-2024-1621mediumCVSS 6.116. Juli 2024

    Affected products: ESET Endpoint Security, ESET NOD32 Antivirus, ESET Server Security

  • WID-SEC-2024-1428mediumCVSS 7.321. Juni 2024

    Affected products: ESET NOD32 Antivirus, ESET Endpoint Security, ESET Server Security

  • WID-SEC-2024-0399mediumCVSS 7.815. Feb. 2024

    Affected products: ESET Endpoint Security, ESET Server Security, ESET NOD32 Antivirus

  • CVE-2024-0353highCVSS 7.815. Feb. 2024

    Local privilege escalation vulnerability potentially allowed an attacker to misuse ESET’s file operations to delete files without having proper permission.

  • CVE-2023-7043lowCVSS 3.331. Jan. 2024

    Unquoted service path in ESET products allows to drop a prepared program to a specific location and run on boot with the NT AUTHORITY\NetworkService permissions.

  • WID-SEC-2024-0242lowCVSS 3.330. Jan. 2024

    Affected products: ESET Endpoint Security, ESET NOD32 Antivirus

  • WID-SEC-2023-3211mediumCVSS 7.522. Dez. 2023

    Affected products: ESET Server Security, ESET NOD32 Antivirus, ESET Endpoint Security

  • CVE-2023-3160highCVSS 7.814. Aug. 2023

    The vulnerability potentially allows an attacker to misuse ESET’s file operations during the module update to delete or move files without having proper permissions.

  • WID-SEC-2023-2055highCVSS 7.814. Aug. 2023

    Affected products: ESET Server Security, ESET NOD32 Antivirus, ESET Endpoint Security

  • WID-SEC-2023-1470mediumCVSS 7.815. Juni 2023

    Affected products: ESET Server Security

  • CVE-2023-2847highCVSS 7.815. Juni 2023

    During internal security analysis, a local privilege escalation vulnerability has been identified.

  • CVE-2022-2402mediumCVSS 6.506. Sept. 2022

    The vulnerability in the driver dlpfde.sys enables a user logged into the system to perform system calls leading to kernel stack overflow, resulting in a system crash, for instance, a BSOD.

  • CVE-2021-37851highCVSS 7.311. Mai 2022

    Local privilege escalation in Windows products of ESET allows user who is logged into the system to exploit repair feature of the installer to run malicious code with higher privileges.

  • CVE-2022-27167highCVSS 7.110. Mai 2022

    Privilege escalation vulnerability in Windows products of ESET, spol.

  • CVE-2022-0615mediumCVSS 5.925. Feb. 2022

    Use-after-free in eset_rtp kernel module used in ESET products for Linux allows potential attacker to trigger denial-of-service condition on the system.

  • CVE-2021-37852highCVSS 7.809. Feb. 2022

    ESET products for Windows allows untrusted process to impersonate the client of a pipe, which can be leveraged by attacker to escalate privileges in the context of NT AUTHORITY\SYSTEM.

Welche Register beigetragen haben

RegisterBetreiberEinträgeNeuester Eintrag
European Vulnerability DatabaseENISA, Europäische Union2924. Juli 2026
CERT-Bund SicherheitshinweiseBSI, Bundesrepublik Deutschland1516. Juli 2026
Katalog bekannt ausgenutzter SchwachstellenCISA, Vereinigte Staaten112. Aug. 2025

Die Zahlen hier sind die rohen Registertreffer zu ESET, vor der Zuordnung. Genau deshalb sind sie größer als die Liste darüber.

Fragen, die diese Seite beantwortet

Wie viele Schwachstellen hat ESET?

37 Meldungen in diesem Bestand sind von einem Register einem Produkt von ESET zugeordnet. Das ist nicht dasselbe wie die Zahl der Schwachstellen in den Produkten, und die kennt keine öffentliche Quelle. Es ist die Zahl dessen, was gefunden, offengelegt und veröffentlicht wurde, und die hängt daran, wie intensiv die Produkte geprüft werden und wie offen der Anbieter damit umgeht.

Werden Schwachstellen in Produkten von ESET aktiv ausgenutzt?

Keiner der 37 Einträge steht im CISA-Katalog bekannt ausgenutzter Schwachstellen. Dieser Katalog ist nicht vollständig: Er führt, was CISA als ausgenutzt bestätigt hat. Dass ein Eintrag fehlt, ist deshalb kein Beleg dafür, dass nichts ausgenutzt wurde.

Warum zeigt diese Seite weniger CVEs zu ESET als andere Seiten?

Weil eine Stichwortsuche nach einem Firmennamen auch Meldungen über Produkte anderer Unternehmen zurückgibt, die den Namen nur nebenbei erwähnen. Diese Seite lässt sie weg. 8 Registereinträge nennen ESET, ohne eines seiner Produkte als betroffen zu benennen. Ein Spiegel, der sie mitführt, erzeugt eine längere Seite und eine falsche Zahl.

Woher stammen die Meldungen zu ESET auf dieser Seite?

Aus diesen Registern: European Vulnerability Database, betrieben von ENISA, Europäische Union; CERT-Bund Sicherheitshinweise, betrieben von BSI, Bundesrepublik Deutschland; Katalog bekannt ausgenutzter Schwachstellen, betrieben von CISA, Vereinigte Staaten. Jeder Eintrag verlinkt zurück auf das Register, das ihn veröffentlicht hat, und trägt das Datum, das dieses Register nennt. Führen mehrere Register dieselbe Schwachstelle, steht sie einmal da, mit einem Link auf jedes, statt doppelt gezählt zu werden.

Heißt eine lange Liste, dass ESET unsicher ist?

Nein. Ein Register hält fest, was Forschende gefunden und was der Anbieter offengelegt hat. Ein weit verbreitetes Produkt mit einem funktionierenden Offenlegungsprozess sammelt deshalb mehr Einträge als eines, das niemand prüft. Eine kurze Liste kann genauso gut für eine kleine Installationsbasis stehen oder für einen Anbieter, der wenig veröffentlicht. Diese Seite gibt den Bestand wieder und bewertet den Anbieter nicht, denn ob das für Sie tragbar ist, hängt an Ihrer Risikobereitschaft, Ihrem Compliance-Umfang und den Alternativen, die Sie abwägen.

Eine Liste von Meldungen ist noch keine Risikobewertung

Es zählt, welche davon die Komponenten betreffen, die Sie tatsächlich betreiben, in der Konfiguration, in der Sie sie betreiben, und ob das neben den Alternativen Ihrer engeren Auswahl tragbar ist. DecisionOS liest denselben Bestand an den Kriterien einer konkreten Entscheidung und liefert ein Memo, das vor Geschäftsführung und Revision standhält.

Der vollständige Bestand zu ESET, samt Quellen und offenen Fragen

ESET Schwachstellen: alle 37 Meldungen im Bestand, mit Quelle | DecisionOS by nexalign