Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VPN Client de Forcepoint (CVE-2025-12694)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

Existe una vulnerabilidad de escalada de privilegios local en Forcepoint VPN Cliente que permite a un usuario local no administrativo escalar privilegios a SYSTEM. Este problema afecta a VPN Cliente para Windows: versiones 6.11.3 y anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:forcepoint:vpn_client:*:*:*:*:*:windows:*:* 6.11.3 (excluyendo)