← All Advisories

CVE-2025-12694

Status: UPDATED  |  Advisory ID: CVE-2025-12694

Key Details

CVECVE-2025-12694
CVSSCVSS 7.8 (High).
Affected productsForcepoint vpn_client
Classified asCWE-250 (Execution with Unnecessary Privileges)

What to Know

A local privilege escalation vulnerability exists in Forcepoint VPN Client that allows a local non-administrative user to escalate privileges to SYSTEM. This issue affects VPN Client for Windows: versions 6.11.3 and prior.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2025-12694
Vendor advisoryhttps://support.forcepoint.com/s/article/Security-Advisory-Local-Privilege-Escalation-in-VPN-Client-for-Windows