Endpoint Security (EDR und XDR)
Schwachstellen bei Sophos: jede Meldung, die die Register seinen Produkten zuordnen
Kurz gesagt
38 Schwachstellenmeldungen in diesem Bestand sind Produkten von Sophos zugeordnet. Sie reichen von November 2021 bis September 2025. 6 davon stehen im CISA-Katalog bekannt ausgenutzter Schwachstellen. Jeder Eintrag unten verlinkt auf das Register, das ihn veröffentlicht hat.
Zugeordnet
38
an ein benanntes Produkt gebunden
Aktiv ausgenutzt
6
im CISA-Katalog geführt
Als kritisch eingestuft
14
Einstufung des Registers
Zuletzt geprüft
30. Juli 2026
Quellen neu abgefragt
Warum diese Liste kürzer ist als ein CVE-Spiegel
Die Register werden über Stichworte durchsucht, also liefert die Suche nach einem Firmennamen auch Meldungen zurück, die diesen Namen nur erwähnen. Ein Spiegel veröffentlicht sie mit. Diese Seite nicht: Ein Eintrag erscheint erst, wenn das Register selbst ihn an ein Produkt von Sophos bindet, über einen Verweis auf eine Adresse des Anbieters, über Sophos als die Stelle, die die CVE-Nummer vergeben hat, oder über die Liste der betroffenen Produkte.
0 Einträge haben diese Hürde nicht genommen und werden nicht angezeigt. Das ist der Unterschied, und er ist gewollt: Eine Seite, die die Schwachstelle eines anderen Unternehmens unter dieser Überschrift führt, ist auf die Art falsch, die am meisten kostet.
38 der 38 Einträge tragen einen CVSS-Basiswert aus dem Register. Wo keiner veröffentlicht ist, steht keiner, und geschätzt wird nichts.
Die vollständige Liste, bekannt ausgenutzte und neueste zuerst
Führen mehrere Register dieselbe Meldung, steht sie einmal da, mit einem Link auf jedes. So wird dieselbe Schwachstelle nicht doppelt gezählt. Einträge aus dem CISA-Katalog bekannt ausgenutzter Schwachstellen stehen oben, weil das der eine Hinweis auf dieser Seite ist, der ändert, was als Nächstes zu tun ist.
- CVE-2020-15069criticalCVSS 9.8Aktiv ausgenutzt06. Feb. 2025
Sophos XG Firewall Buffer Overflow Vulnerability
- CVE-2023-1671criticalCVSS 9.8Aktiv ausgenutzt16. Nov. 2023
Sophos Web Appliance Command Injection Vulnerability
- CVE-2022-3236criticalCVSS 9.8Aktiv ausgenutzt23. Sept. 2022
Sophos Firewall Code Injection Vulnerability
- CVE-2022-1040criticalCVSS 9.8Aktiv ausgenutzt31. März 2022
Sophos Firewall Authentication Bypass Vulnerability
- CVE-2020-25223criticalCVSS 9.8Aktiv ausgenutzt25. März 2022
Sophos SG UTM Remote Code Execution Vulnerability
- CVE-2020-12271criticalCVSS 10.0Aktiv ausgenutzt03. Nov. 2021
Sophos SFOS SQL Injection Vulnerability
- CVE-2025-10159criticalCVSS 9.809. Sept. 2025
An authentication bypass vulnerability allows remote attackers to gain administrative privileges on Sophos AP6 Series Wireless Access Points older than firmware version 1.7.2563 (MR7).
- WID-SEC-2025-1615highCVSS 9.822. Juli 2025
Affected products: Sophos Firewall
- CVE-2024-13973mediumCVSS 6.821. Juli 2025
A post-auth SQL injection vulnerability in WebAdmin of Sophos Firewall versions older than 21.0 MR1 (21.0.1) can potentially lead to administrators achieving arbitrary code execution.
- CVE-2024-13974highCVSS 8.121. Juli 2025
A business logic vulnerability in the Up2Date component of Sophos Firewall older than version 21.0 MR1 (20.0.1) can lead to attackers controlling the firewall’s DNS environment to achieve…
- CVE-2025-7382highCVSS 8.821. Juli 2025
A command injection vulnerability in WebAdmin of Sophos Firewall versions older than 21.0 MR2 (21.0.2) can lead to adjacent attackers achieving pre-auth code execution on High Availability…
- CVE-2025-7624criticalCVSS 9.821. Juli 2025
An SQL injection vulnerability in the legacy (transparent) SMTP proxy of Sophos Firewall versions older than 21.0 MR2 (21.0.2) can lead to remote code execution, if a quarantining policy is…
- CVE-2025-6704criticalCVSS 9.821. Juli 2025
An arbitrary file writing vulnerability in the Secure PDF eXchange (SPX) feature of Sophos Firewall versions older than 21.0 MR2 (21.0.2) can lead to pre-auth remote code execution, if a…
- CVE-2025-7433highCVSS 8.817. Juli 2025
A local privilege escalation vulnerability in Sophos Intercept X for Windows with Central Device Encryption 2025.1 and older allows arbitrary code execution.
- CVE-2024-13972highCVSS 8.817. Juli 2025
A vulnerability related to registry permissions in the Intercept X for Windows updater prior to Core Agent version 2024.3.2 can lead to a local user gaining SYSTEM level privileges during a…
- CVE-2025-7472highCVSS 7.517. Juli 2025
A local privilege escalation vulnerability in the Intercept X for Windows installer prior version 1.22 can lead to a local user gaining system level privileges, if the installer is run as…
- CVE-2024-13861highCVSS 7.811. Apr. 2025
A code injection vulnerability in the Debian package component of Taegis Endpoint Agent (Linux) versions older than 1.3.10 allows local users arbitrary code execution as root.
- WID-SEC-2025-0288criticalCVSS 9.807. Feb. 2025
Affected products: Sophos XG Firewall
- WID-SEC-2024-3735highCVSS 9.820. Dez. 2024
Affected products: Sophos Firewall
- WID-SEC-2024-0556mediumCVSS 7.509. Dez. 2024
Affected products: Ubuntu Linux, Sophos Unified Threat Management (UTM) Software
- WID-SEC-2023-1886highCVSS 8.827. Juni 2024
Affected products: Ubuntu Linux, Sophos Unified Threat Management (UTM) Software
- WID-SEC-2023-2910mediumCVSS 5.915. Nov. 2023
Affected products: Sophos Unified Threat Management (UTM) Software
- WID-SEC-2023-2703mediumCVSS 6.518. Okt. 2023
Affected products: Sophos Firewall
- CVE-2022-48309mediumCVSS 4.301. März 2023
A CSRF vulnerability allows malicious websites to retrieve logs and technical support archives in Sophos Connect versions older than 2.2.90.
- WID-SEC-2022-2217highCVSS 9.808. Dez. 2022
Affected products: Sophos Firewall
- CVE-2022-3713highCVSS 8.801. Dez. 2022
A code injection vulnerability allows adjacent attackers to execute code in the Wifi controller of Sophos Firewall releases older than version 19.5 GA.
- CVE-2022-3696highCVSS 7.201. Dez. 2022
A post-auth code injection vulnerability allows admins to execute code in Webadmin of Sophos Firewall releases older than version 19.5 GA.
- CVE-2022-3710lowCVSS 2.701. Dez. 2022
A post-auth read-only SQL injection vulnerability allows API clients to read non-sensitive configuration database contents in the API controller of Sophos Firewall releases older than…
- CVE-2022-3711mediumCVSS 4.301. Dez. 2022
A post-auth read-only SQL injection vulnerability allows users to read non-sensitive configuration database contents in the User Portal of Sophos Firewall releases older than version 19.5…
- CVE-2022-3709mediumCVSS 6.801. Dez. 2022
A stored XSS vulnerability allows admin to super-admin privilege escalation in the Webadmin import group wizard of Sophos Firewall releases older than version 19.5 GA.
- CVE-2022-3226highCVSS 7.201. Dez. 2022
An OS command injection vulnerability allows admins to execute code via SSL VPN configuration uploads in Sophos Firewall releases older than version 19.5 GA.
- CVE-2022-3980criticalCVSS 9.816. Nov. 2022
An XML External Entity (XEE) vulnerability allows server-side request forgery (SSRF) and potential code execution in Sophos Mobile managed on-premises between versions 5.0.0 and 9.7.4.
- WID-SEC-2022-2041highCVSS 8.115. Nov. 2022
Affected products: Sophos Unified Threat Management (UTM) Software
- WID-SEC-2022-1529criticalCVSS 9.826. Sept. 2022
Affected products: Sophos Firewall
- WID-SEC-2022-1393mediumCVSS 6.713. Sept. 2022
Affected products: Sophos Firewall
- WID-SEC-2022-1386criticalCVSS 10.013. Sept. 2022
Affected products: Sophos Firewall
- WID-SEC-2022-1385criticalCVSS 10.013. Sept. 2022
Affected products: Sophos Firewall
- CVE-2022-1807highCVSS 7.207. Sept. 2022
Multiple SQLi vulnerabilities in Webadmin allow for privilege escalation from admin to super-admin in Sophos Firewall older than version 18.5 MR4 and version 19.0 MR1.
Welche Register beigetragen haben
| Register | Betreiber | Einträge | Neuester Eintrag |
|---|---|---|---|
| European Vulnerability Database | ENISA, Europäische Union | 25 | 09. Sept. 2025 |
| CERT-Bund Sicherheitshinweise | BSI, Bundesrepublik Deutschland | 13 | 22. Juli 2025 |
| Katalog bekannt ausgenutzter Schwachstellen | CISA, Vereinigte Staaten | 6 | 06. Feb. 2025 |
Die Zahlen hier sind die rohen Registertreffer zu Sophos, vor der Zuordnung. Genau deshalb sind sie größer als die Liste darüber.
Fragen, die diese Seite beantwortet
Wie viele Schwachstellen hat Sophos?
38 Meldungen in diesem Bestand sind von einem Register einem Produkt von Sophos zugeordnet. Das ist nicht dasselbe wie die Zahl der Schwachstellen in den Produkten, und die kennt keine öffentliche Quelle. Es ist die Zahl dessen, was gefunden, offengelegt und veröffentlicht wurde, und die hängt daran, wie intensiv die Produkte geprüft werden und wie offen der Anbieter damit umgeht.
Werden Schwachstellen in Produkten von Sophos aktiv ausgenutzt?
6 der 38 Einträge stehen im CISA-Katalog bekannt ausgenutzter Schwachstellen, der Lücken mit bestätigter Ausnutzung in freier Wildbahn führt. Sie stehen in der Liste oben. Ob einer davon Ihre Installation betrifft, hängt an den Versionen und Komponenten, die Sie betreiben.
Warum zeigt diese Seite weniger CVEs zu Sophos als andere Seiten?
Weil eine Stichwortsuche nach einem Firmennamen auch Meldungen über Produkte anderer Unternehmen zurückgibt, die den Namen nur nebenbei erwähnen. Diese Seite lässt sie weg. 0 Registereinträge nennen Sophos, ohne eines seiner Produkte als betroffen zu benennen. Ein Spiegel, der sie mitführt, erzeugt eine längere Seite und eine falsche Zahl.
Woher stammen die Meldungen zu Sophos auf dieser Seite?
Aus diesen Registern: European Vulnerability Database, betrieben von ENISA, Europäische Union; CERT-Bund Sicherheitshinweise, betrieben von BSI, Bundesrepublik Deutschland; Katalog bekannt ausgenutzter Schwachstellen, betrieben von CISA, Vereinigte Staaten. Jeder Eintrag verlinkt zurück auf das Register, das ihn veröffentlicht hat, und trägt das Datum, das dieses Register nennt. Führen mehrere Register dieselbe Schwachstelle, steht sie einmal da, mit einem Link auf jedes, statt doppelt gezählt zu werden.
Heißt eine lange Liste, dass Sophos unsicher ist?
Nein. Ein Register hält fest, was Forschende gefunden und was der Anbieter offengelegt hat. Ein weit verbreitetes Produkt mit einem funktionierenden Offenlegungsprozess sammelt deshalb mehr Einträge als eines, das niemand prüft. Eine kurze Liste kann genauso gut für eine kleine Installationsbasis stehen oder für einen Anbieter, der wenig veröffentlicht. Diese Seite gibt den Bestand wieder und bewertet den Anbieter nicht, denn ob das für Sie tragbar ist, hängt an Ihrer Risikobereitschaft, Ihrem Compliance-Umfang und den Alternativen, die Sie abwägen.
Eine Liste von Meldungen ist noch keine Risikobewertung
Es zählt, welche davon die Komponenten betreffen, die Sie tatsächlich betreiben, in der Konfiguration, in der Sie sie betreiben, und ob das neben den Alternativen Ihrer engeren Auswahl tragbar ist. DecisionOS liest denselben Bestand an den Kriterien einer konkreten Entscheidung und liefert ein Memo, das vor Geschäftsführung und Revision standhält.
Der vollständige Bestand zu Sophos, samt Quellen und offenen Fragen
