BeyondTrust/Delinea/CyberArk
BeyondTrust/Delinea/CyberArk gehört zur Kategorie „Security-Produkte / EDR / AV / IAM". xonatec überwacht BeyondTrust/Delinea/CyberArk kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
32 ReportsZeige 1 bis 32 von 32
-
BeyondTrust RS & PRA – Pre-Authentication Remote Code Execution
CVE-2026-1731 Kritisch Aktiv ausgenutzt RansomwareBeyondTrust Remote Support (RS) und bestimmte ältere Versionen von Privileged Remote Access (PRA) enthalten eine kritische Pre-Authentication-Schwachstelle für Remote Code Execution. Durch das Senden speziell präparierter Anfragen können Angreifer ohne vorherige Authentifizierung beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 88.6 %.
CVSS: 9.8 EPSS: 88.59% Publiziert: Referenz: CISA KEV -
Sudo – Heap-Based Buffer Overflow (Baron Samedit)
CVE-2021-3156 Aktiv ausgenutztEine Heap-basierte Buffer-Overflow-Schwachstelle in Sudo ermöglicht lokale Rechteausweitung bis hin zu Root-Rechten. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.97% Publiziert: Referenz: CISA KEV -
BeyondTrust PRA & RS – Command Injection Vulnerability
CVE-2024-12356 Aktiv ausgenutztBeyondTrust Privileged Remote Access (PRA) und Remote Support (RS) sind von einer Command-Injection-Schwachstelle betroffen, die aktiv ausgenutzt wird. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.0 %.
EPSS: 87.99% Publiziert: Referenz: CISA KEV -
BeyondTrust PRA & RS – OS Command Injection Vulnerability
CVE-2024-12686 Aktiv ausgenutztBeyondTrust Privileged Remote Access (PRA) und Remote Support (RS) sind von einer OS-Command-Injection-Schwachstelle betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.
EPSS: 13.68% Publiziert: Referenz: CISA KEV -
BeyondTrust Remote Support: Kritische Pre-Authentication-Schwachstelle
CVE-2026-40139 KritischIm Authentifizierungs-Subsystem von BeyondTrust Remote Support besteht eine kritische Schwachstelle, die bereits vor der Anmeldung ausgenutzt werden kann. Durch die fehlerhafte Verarbeitung von Authentifizierungsanfragen können nicht authentifizierte Angreifende aus der Ferne auf das System einwirken. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Da es sich um eine Fernwartungslösung mit weitreichenden Zugriffsrechten handelt, ist eine zeitnahe Behandlung angezeigt.
CVSS: 9.8 EPSS: 0.65% Publiziert: Referenz: NVD -
BeyondTrust Remote Support / Privileged Remote Access: unzureichende Eingabevalidierung
CVE-2026-40141 KritischIn einer Webanwendungs-Komponente von BeyondTrust Remote Support und Privileged Remote Access besteht eine Schwachstelle bei der Verarbeitung bestimmter Eingabeparameter; die Validierung ist unzureichend. CVSS-Basiswert: 9.9 (Kritisch) bei netzbasiertem Angriffsvektor mit nur geringen Rechten und ohne Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von BeyondTrust bereitgestellten Updates einspielen.
CVSS: 9.9 EPSS: 0.48% Publiziert: Referenz: NVD -
CyberArk Conjur / Secrets Manager – Umgehung des IAM-Authenticators
CVE-2025-49827 KritischConjur stellt Secrets-Management und Anwendungsidentitäten für Infrastruktur bereit. Conjur OSS 1.19.5 bis 1.22.0 sowie Secrets Manager, Self-Hosted (vormals Conjur Enterprise) 13.1 bis 13.6 erlauben eine Umgehung des IAM-Authenticators: Wer die von AWS signierten Header manipulieren kann, kann über einen fehlerhaften regulären Ausdruck die Authentifizierungsanfrage auf einen kontrollierten Server umleiten und so die Berechtigungen des manipulierten Clients erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Conjur OSS 1.22.1 bzw. Secrets Manager 13.5.1 oder 13.6.1.
CVSS: 9.8 Publiziert: Referenz: NVD -
CyberArk Secrets Manager: Umleitung von Authentifizierungsanfragen
CVE-2025-49831 KritischIn Secrets Manager, Self-Hosted (früher Conjur Enterprise) sowie Conjur OSS kann ein Angreifer, der den Verkehr über ein falsch konfiguriertes Netzwerkgeraet zu AWS routet, Authentifizierungsanfragen auf einen von ihm kontrollierten boesartigen Server umleiten. Laut Hersteller sind nur sehr wenige Installationen aktiv ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Secrets Manager, Self-Hosted 13.5.1 bzw. 13.6.1 oder Conjur OSS 1.22.1.
CVSS: 9.8 Publiziert: Referenz: NVD -
Remote Support / Privileged Remote Access – Server-Side Template Injection in der Chat-Funktion
CVE-2025-5309 KritischIn der Chat-Funktion von Remote Support (RS) und Privileged Remote Access (PRA) besteht eine Server-Side-Template-Injection-Schwachstelle, die zu Remote Code Execution führen kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2023-4589 – Fehlende Integritätsprüfung bei Updates in Delinea Secret Server
CVE-2023-4589 KritischDelinea Secret Server in Version v10.9.000002 prüft laut NVD die Authentizität von Daten unzureichend: Ein Angreifer mit Administratorkonto kann Software-Updates ohne ordnungsgemässe Integritätsprüfung durchführen. Da der Update-Prozess ohne digitale Signaturen arbeitet und die Integrität des Update-Pakets nicht validiert, lassen sich während des Updates schädliche Anwendungen einschleusen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
BeyondTrust Privileged Remote Access / Remote Support – Command Injection
CVE-2023-4310 KritischBeyondTrust Privileged Remote Access (PRA) und Remote Support (RS) in den Versionen 23.2.1 und 23.2.2 enthalten eine Command-Injection-Schwachstelle, die über eine bösartige HTTP-Anfrage ausgenutzt werden kann. Ein erfolgreicher Angriff erlaubt einem nicht authentifizierten, entfernten Angreifer die Ausführung von Befehlen des zugrunde liegenden Betriebssystems im Kontext des Site-Benutzers. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 23.2.3 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
BeyondTrust Remote Support/PRA: Pre-Authentication-Schwachstelle
CVE-2026-40140 HochBeyondTrust Remote Support und Privileged Remote Access enthalten eine schwerwiegende Pre-Authentication-Schwachstelle im Netzwerkkommunikations-Subsystem; clientseitig gelieferte Eingaben werden unzureichend validiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Das vom Hersteller bereitgestellte Sicherheitsupdate einspielen.
CVSS: 7.5 EPSS: 0.56% Publiziert: Referenz: NVD -
BeyondTrust Remote Support / Privileged Remote Access – Pre-Auth-Schwachstelle in der Authentifizierung
CVE-2026-40138 HochIm Authentifizierungs-Subsystem von BeyondTrust Remote Support und Privileged Remote Access besteht eine kritische Pre-Authentication-Schwachstelle. Eine unzureichende Validierung von Authentifizierungsdaten kann einem Angreifer im Netzwerk unbefugten Zugriff ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.1 EPSS: 0.42% Publiziert: Referenz: NVD -
CyberArk Endpoint Privilege Manager – Privilege Escalation durch Policy Elevation
CVE-2025-66374 HochDer CyberArk Endpoint Privilege Manager Agent in Versionen bis 25.10.0 erlaubt es lokalen Benutzern, durch die Ausnutzung von Policy-Elevation-Dialogen für Administrations-Tasks ihre Rechte zu eskalieren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
CyberArk Endpoint Privilege Manager – Unautorisierte Privilege Elevation
CVE-2026-2914 HochCyberArk Endpoint Privilege Manager Agent in Versionen bis 25.10.0 ermöglicht es durch Ausnutzung von CyberArk-Elevation-Dialogen potenziell unbefugt Rechte zu erhöhen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
CVE-2025-2297 – Privilegienausweitung über manipulierte Benutzerprofil-Dateien (BeyondTrust/Delinea/CyberArk)
CVE-2025-2297 HochVor Version 25.4.270.0 kann ein lokal authentifizierter Angreifer unter bestimmten Bedingungen Benutzerprofil-Dateien manipulieren, um unrechtmässige Challenge-Response-Codes in die lokale Benutzer-Registry einzutragen. Benutzer mit Schreibzugriff auf ihre Profildateien können sich dadurch Administratorrechte verschaffen. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 25.4.270.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2025-49828 – Remote Code Execution in CyberArk Conjur / Secrets Manager
CVE-2025-49828 HochConjur bzw. Secrets Manager, Self-Hosted (früher Conjur Enterprise) ist laut NVD in Conjur OSS 1.19.5 bis 1.21.1 sowie Secrets Manager 13.1 bis 13.4.1 für Remote Code Execution anfällig. Ein authentifizierter Angreifer, der Geheimnisse oder Templates in die Datenbank einschleusen kann, kann über einen exponierten API-Endpunkt beliebigen Ruby-Code im Prozess ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Conjur OSS 1.21.2 bzw. Secrets Manager 13.5 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
BeyondTrust Privileged Remote Access – Lokale Authentifizierungsumgehung
CVE-2025-0217 HochBeyondTrust Privileged Remote Access (PRA) ist in Versionen vor 25.1 für eine lokale Authentifizierungsumgehung anfällig. Ein lokal authentifizierter Angreifer kann die Verbindungsdetails einer ShellJump-Sitzung einsehen, die mit externen Tools initiiert wurde, und so unautorisierten Zugriff auf verbundene Sitzungen erlangen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 25.1 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Privilege Management for Windows: Rechteausweitung über COM-Objekte
CVE-2025-0889 HochAuf Systemen mit installiertem Privilege Management for Windows kann ein lokal authentifizierter Angreifer vor Version 25.2 seine Rechte über die Manipulation von COM-Objekten ausweiten. Voraussetzung ist eine EPM-Richtlinie, die die automatische Privilegienerhöhung eines Benutzerprozesses erlaubt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 25.2 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
CyberArk: Clientseitige Durchsetzung serverseitiger Sicherheit (CWE-602)
CVE-2024-42340 HochIn CyberArk besteht eine Schwachstelle vom Typ CWE-602 (Client-Side Enforcement of Server-Side Security): Sicherheitsprüfungen, die serverseitig erzwungen werden müssten, werden auf der Client-Seite durchgesetzt und lassen sich dadurch umgehen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Hersteller-Advisory aktualisieren.
CVSS: 8.3 Publiziert: Referenz: NVD -
Delinea Centrify PAS: Path-Traversal-Schwachstelle
CVE-2024-5865 HochDelinea Centrify PAS Version 21.3 und vermutlich weitere sind von einer Path-Traversal-Schwachstelle betroffen, die das Lesen beliebiger Dateien ausserhalb des Web-Publish-Verzeichnisses erlaubt. Versionen 23.1-HF7 und später enthalten den Patch. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Update auf Version 23.1-HF7 oder neuer einspielen.
CVSS: 7.7 Publiziert: Referenz: NVD -
Delinea Secret Server – Authentifizierungsumgehung über SOAP-API
CVE-2024-33891 HochDelinea Secret Server vor Version 11.7.000001 erlaubt Angreifern eine Authentifizierungsumgehung über die SOAP-API in SecretServer/webservices/SSWebService.asmx. Ursache sind unter anderem ein fest einprogrammierter Schlüssel und die Verwendung der Ganzzahl 2 für den Admin-Benutzer. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Secret Server 11.7.000001 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
BeyondTrust U-Series Appliance: DLL-Side-Loading ermöglicht Rechteausweitung
CVE-2024-4017 HochEine fehlerhafte Rechteverwaltung in der BeyondTrust U-Series Appliance unter Windows (64-Bit, Dateisystem-Module) ermöglicht DLL-Side-Loading. Betroffen ist die U-Series Appliance ab 3.4 vor 4.0.3. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 4.0.3 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
BeyondTrust U-Series Appliance – Rechteausweitung
CVE-2024-4018 HochIn der BeyondTrust U-Series Appliance unter Windows besteht in den lokalen Appliance-API-Modulen eine Schwachstelle durch unzureichende Rechteverwaltung, die eine Rechteausweitung ermöglicht. Betroffen sind Versionen ab 3.4 vor 4.0.3. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 4.0.3 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Delinea Secret Server: Unautorisierter Zugriff auf fremde Remote-Sessions über Report-Funktion
CVE-2024-25652 HochIn Delinea PAM Secret Server 11.4 kann sich ein Nutzer mit der Berechtigung Administer Reports beziehungsweise mit Zugriff auf die Report-Funktionalität über den UNLIMITED ADMIN MODE über die Custom-Legacy-Report-Funktion unautorisierten Zugriff auf Remote-Sessions verschaffen, die von legitimen Nutzern erstellt wurden. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
BeyondTrust Privilege Management for Windows: Rechteausweitung über Umgebungsvariable
CVE-2020-12612 HochIn BeyondTrust Privilege Management for Windows bis Version 5.6 wird beim Festlegen eines zu erhöhenden Programms typischerweise die Umgebungsvariable %ProgramFiles(x86)% verwendet. Wird dieselbe Richtlinie auf ein 32-Bit-System angewendet, existiert diese Variable dort nicht. Ein Standardbenutzer kann eine eigene, gleichnamige Benutzer-Umgebungsvariable anlegen und auf einen selbst kontrollierten Ordner umleiten, sodass eine passende Regel greift und beliebiger Code mit erhöhten Rechten ausgeführt wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
BeyondTrust Privilege Management for Windows: Rechteausweitung über Publisher-Kriterium
CVE-2020-12614 HochIn BeyondTrust Privilege Management for Windows (bis Version 5.6) besteht laut Quellbeschreibung eine Schwachstelle im Publisher-Kriterium: Ist dieses für einen Add-Admin-Token aktiv, definiert es zwar den Namen eines im Zertifikat vorhandenen Publishers samt Gültigkeitsprüfung, kann aber von einem Angreifer missbraucht werden, um vom Standardnutzer zum Administrator aufzusteigen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
BeyondTrust Privilege Management for Windows: Diebstahl des Add-Admin-Tokens bis Version 5.6
CVE-2020-12615 HochIn BeyondTrust Privilege Management for Windows bis Version 5.6 kann laut NVD beim Hinzufügen des Add-Admin-Tokens zu einem Prozess, der mit mittlerer Integrität unter dem besitzenden Nutzer läuft, dieses Sicherheitstoken gestohlen und auf beliebige Prozesse angewendet werden. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
BeyondTrust Privilege Management for Windows: DLL-Laden aus benutzerschreibbarem Temp-Verzeichnis
CVE-2020-28369 HochIn BeyondTrust Privilege Management for Windows (bis Version 5.7) führt laut Quellbeschreibung eine SYSTEM-Installation dazu, dass Cryptbase.dll aus dem benutzerschreibbaren Verzeichnis %WINDIR%\Temp geladen wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
BeyondTrust Privilege Management for Windows: Zugriffserhalt zweiter Benutzer im Sicherheitstoken
CVE-2020-12613 HochIn BeyondTrust Privilege Management for Windows bis Version 5.6 kann ein Angreifer einen Prozess starten, dessen Sicherheitstoken mehrere Benutzer enthält (vor der Avecto-Elevation). Bei der Elevation entfernt Avecto zwar den startenden Benutzer, nicht jedoch den zweiten. Dieser zweite Benutzer behält dadurch weiterhin Zugriff und kann die Berechtigung für den Prozess an den ersten Benutzer zurückgeben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
BeyondTrust Privilege Management for Mac – Privilegienausweitung während der Installation
CVE-2021-3187 HochIn BeyondTrust Privilege Management for Mac vor Version 5.7 kann ein authentifizierter, nicht privilegierter Nutzer seine Rechte ausweiten, indem er zur Installationszeit ein bösartiges Skript aus einem temporären Verzeichnis als root ausführen lässt. Betroffen sind macOS-Versionen vor 10.15.5 beziehungsweise ohne Security Update 2020-003 auf Mojave und High Sierra. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 5.7 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
BeyondTrust Privileged Remote Access: Lokale Authentifizierungsumgehung bei BYOT Shell Jump Sessions
CVE-2023-23632 HochBeyondTrust Privileged Remote Access (PRA) ist in den Versionen 22.2.x bis 22.4.x anfällig für eine lokale Authentifizierungsumgehung. Ein fehlerhafter Geheimnis-Prüfprozess bei BYOT-Shell-Jump-Sessions erlaubt Angreifern den unbefugten Zugriff auf Jump-Items, indem lediglich das erste Zeichen des Geheimnisses erraten werden muss. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für BeyondTrust/Delinea/CyberArk, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.