E-Mail-Sicherheit

Schwachstellen bei Proofpoint: jede Meldung, die die Register seinen Produkten zuordnen

Kurz gesagt

23 Schwachstellenmeldungen in diesem Bestand sind Produkten von Proofpoint zugeordnet. Sie reichen von Dezember 2022 bis November 2025. Keine davon steht im CISA-Katalog bekannt ausgenutzter Schwachstellen. Weitere 6 Registereinträge nennen Proofpoint, ohne eines seiner Produkte als betroffen zu benennen, und bleiben deshalb außen vor, statt mitgezählt zu werden. Jeder Eintrag unten verlinkt auf das Register, das ihn veröffentlicht hat.

Zugeordnet

23

an ein benanntes Produkt gebunden

Aktiv ausgenutzt

0

im CISA-Katalog geführt

Als kritisch eingestuft

2

Einstufung des Registers

Zuletzt geprüft

18. Juli 2026

Quellen neu abgefragt

Warum diese Liste kürzer ist als ein CVE-Spiegel

Die Register werden über Stichworte durchsucht, also liefert die Suche nach einem Firmennamen auch Meldungen zurück, die diesen Namen nur erwähnen. Ein Spiegel veröffentlicht sie mit. Diese Seite nicht: Ein Eintrag erscheint erst, wenn das Register selbst ihn an ein Produkt von Proofpoint bindet, über einen Verweis auf eine Adresse des Anbieters, über Proofpoint als die Stelle, die die CVE-Nummer vergeben hat, oder über die Liste der betroffenen Produkte.

6 Einträge haben diese Hürde nicht genommen und werden nicht angezeigt. Das ist der Unterschied, und er ist gewollt: Eine Seite, die die Schwachstelle eines anderen Unternehmens unter dieser Überschrift führt, ist auf die Art falsch, die am meisten kostet.

23 der 23 Einträge tragen einen CVSS-Basiswert aus dem Register. Wo keiner veröffentlicht ist, steht keiner, und geschätzt wird nichts.

Die vollständige Liste, bekannt ausgenutzte und neueste zuerst

Führen mehrere Register dieselbe Meldung, steht sie einmal da, mit einem Link auf jedes. So wird dieselbe Schwachstelle nicht doppelt gezählt. Einträge aus dem CISA-Katalog bekannt ausgenutzter Schwachstellen stehen oben, weil das der eine Hinweis auf dieser Seite ist, der ändert, was als Nächstes zu tun ist.

  • WID-SEC-2025-2484mediumCVSS 5.404. Nov. 2025

    Affected products: Proofpoint Insider Threat Management

  • CVE-2025-8558lowCVSS 2.303. Nov. 2025

    Insider Threat Management (ITM) Server versions prior to 7.17.2 contain an authentication bypass vulnerability that allows unauthenticated users on an adjacent network to perform agent…

  • CVE-2024-10635mediumCVSS 6.128. Apr. 2025

    Enterprise Protection contains an improper input validation vulnerability in attachment defense that allows an unauthenticated remote attacker to bypass attachment scanning security policy…

  • CVE-2025-0431mediumCVSS 5.819. März 2025

    Enterprise Protection contains a vulnerability in URL rewriting that allows an unauthenticated remote attacker to send an email which bypasses URL protections impacting the integrity of…

  • CVE-2023-5770mediumCVSS 5.309. Jan. 2024

    Proofpoint Enterprise Protection contains a vulnerability in the email delivery agent that allows an unauthenticated attacker to inject improperly encoded HTML into the email body of a…

  • WID-SEC-2023-2339highCVSS 8.815. Sept. 2023

    Affected products: Proofpoint Insider Threat Management

  • CVE-2023-4828mediumCVSS 6.413. Sept. 2023

    An improper check for an exceptional condition in the Insider Threat Management (ITM) Server could be used by an attacker to change the server's configuration of any already-registered…

  • CVE-2023-4803mediumCVSS 4.813. Sept. 2023

    A reflected cross-site scripting vulnerability in the WriteWindowTitle endpoint of the Insider Threat Management (ITM) Server's web console could be used by an authenticated administrator…

  • CVE-2023-4802mediumCVSS 4.813. Sept. 2023

    A reflected cross-site scripting vulnerability in the UpdateInstalledSoftware endpoint of the Insider Threat Management (ITM) Server's web console could be used by an authenticated…

  • CVE-2023-4801highCVSS 7.513. Sept. 2023

    An improper certification validation vulnerability in the Insider Threat Management (ITM) Agent for MacOS could be used by an anonymous actor on an adjacent network to establish a…

  • WID-SEC-2023-1589mediumCVSS 5.529. Juni 2023

    Affected products: Proofpoint Insider Threat Management

  • WID-SEC-2023-1587mediumCVSS 6.529. Juni 2023

    Affected products: Proofpoint Insider Threat Management

  • CVE-2023-36002mediumCVSS 4.327. Juni 2023

    A missing authorization check in multiple URL validation endpoints of the Insider Threat Management Server enables an anonymous attacker on an adjacent network to smuggle content via DNS…

  • CVE-2023-36000mediumCVSS 6.527. Juni 2023

    A missing authorization check in the MacOS agent configuration endpoint of the Insider Threat Management Server enables an anonymous attacker on an adjacent network to obtain sensitive…

  • CVE-2023-35998mediumCVSS 4.627. Juni 2023

    A missing authorization check in multiple SOAP endpoints of the Insider Threat Management Server enables an attacker on an adjacent network to read and write unauthorized objects.

  • CVE-2023-2818mediumCVSS 5.527. Juni 2023

    An insecure filesystem permission in the Insider Threat Management Agent for Windows enables local unprivileged users to disrupt agent monitoring.

  • CVE-2023-2820mediumCVSS 6.114. Juni 2023

    An information disclosure vulnerability in the faye endpoint in Proofpoint Threat Response / Threat Response Auto-Pull (PTR/TRAP) could be used by an attacker on an adjacent network to…

  • CVE-2023-2819mediumCVSS 4.314. Juni 2023

    A stored cross-site scripting vulnerability in the Sources UI in Proofpoint Threat Response/ Threat Response Auto Pull (PTR/TRAP) could allow an authenticated administrator on an adjacent…

  • CVE-2023-0090criticalCVSS 9.808. März 2023

    The webservices in Proofpoint Enterprise Protection (PPS/POD) contain a vulnerability that allows for an anonymous user to execute remote code through 'eval injection'.

  • CVE-2023-0089highCVSS 8.808. März 2023

    The webutils in Proofpoint Enterprise Protection (PPS/POD) contain a vulnerability that allows an authenticated user to execute remote code through 'eval injection'.

  • CVE-2022-46334highCVSS 7.821. Dez. 2022

    Proofpoint Enterprise Protection (PPS/PoD) contains a vulnerability which allows the pps user to escalate to root privileges due to unnecessary permissions.

  • CVE-2022-46333highCVSS 7.206. Dez. 2022

    The admin user interface in Proofpoint Enterprise Protection (PPS/PoD) contains a command injection vulnerability that enables an admin to execute commands beyond their allowed scope.

  • CVE-2022-46332criticalCVSS 9.606. Dez. 2022

    The Admin Smart Search feature in Proofpoint Enterprise Protection (PPS/PoD) contains a stored cross-site scripting vulnerability that enables an anonymous email sender to gain admin…

Welche Register beigetragen haben

RegisterBetreiberEinträgeNeuester Eintrag
European Vulnerability DatabaseENISA, Europäische Union2503. Nov. 2025
CERT-Bund SicherheitshinweiseBSI, Bundesrepublik Deutschland404. Nov. 2025

Die Zahlen hier sind die rohen Registertreffer zu Proofpoint, vor der Zuordnung. Genau deshalb sind sie größer als die Liste darüber.

Fragen, die diese Seite beantwortet

Wie viele Schwachstellen hat Proofpoint?

23 Meldungen in diesem Bestand sind von einem Register einem Produkt von Proofpoint zugeordnet. Das ist nicht dasselbe wie die Zahl der Schwachstellen in den Produkten, und die kennt keine öffentliche Quelle. Es ist die Zahl dessen, was gefunden, offengelegt und veröffentlicht wurde, und die hängt daran, wie intensiv die Produkte geprüft werden und wie offen der Anbieter damit umgeht.

Werden Schwachstellen in Produkten von Proofpoint aktiv ausgenutzt?

Keiner der 23 Einträge steht im CISA-Katalog bekannt ausgenutzter Schwachstellen. Dieser Katalog ist nicht vollständig: Er führt, was CISA als ausgenutzt bestätigt hat. Dass ein Eintrag fehlt, ist deshalb kein Beleg dafür, dass nichts ausgenutzt wurde.

Warum zeigt diese Seite weniger CVEs zu Proofpoint als andere Seiten?

Weil eine Stichwortsuche nach einem Firmennamen auch Meldungen über Produkte anderer Unternehmen zurückgibt, die den Namen nur nebenbei erwähnen. Diese Seite lässt sie weg. 6 Registereinträge nennen Proofpoint, ohne eines seiner Produkte als betroffen zu benennen. Ein Spiegel, der sie mitführt, erzeugt eine längere Seite und eine falsche Zahl.

Woher stammen die Meldungen zu Proofpoint auf dieser Seite?

Aus diesen Registern: European Vulnerability Database, betrieben von ENISA, Europäische Union; CERT-Bund Sicherheitshinweise, betrieben von BSI, Bundesrepublik Deutschland. Jeder Eintrag verlinkt zurück auf das Register, das ihn veröffentlicht hat, und trägt das Datum, das dieses Register nennt. Führen mehrere Register dieselbe Schwachstelle, steht sie einmal da, mit einem Link auf jedes, statt doppelt gezählt zu werden.

Heißt eine lange Liste, dass Proofpoint unsicher ist?

Nein. Ein Register hält fest, was Forschende gefunden und was der Anbieter offengelegt hat. Ein weit verbreitetes Produkt mit einem funktionierenden Offenlegungsprozess sammelt deshalb mehr Einträge als eines, das niemand prüft. Eine kurze Liste kann genauso gut für eine kleine Installationsbasis stehen oder für einen Anbieter, der wenig veröffentlicht. Diese Seite gibt den Bestand wieder und bewertet den Anbieter nicht, denn ob das für Sie tragbar ist, hängt an Ihrer Risikobereitschaft, Ihrem Compliance-Umfang und den Alternativen, die Sie abwägen.

Eine Liste von Meldungen ist noch keine Risikobewertung

Es zählt, welche davon die Komponenten betreffen, die Sie tatsächlich betreiben, in der Konfiguration, in der Sie sie betreiben, und ob das neben den Alternativen Ihrer engeren Auswahl tragbar ist. DecisionOS liest denselben Bestand an den Kriterien einer konkreten Entscheidung und liefert ein Memo, das vor Geschäftsführung und Revision standhält.

Der vollständige Bestand zu Proofpoint, samt Quellen und offenen Fragen

Proofpoint Schwachstellen: alle 23 Meldungen im Bestand, mit Quelle | DecisionOS by nexalign