CyberArk
CyberArk gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS". xonatec überwacht CyberArk kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
6 ReportsZeige 1 bis 6 von 6
-
CyberArk Conjur / Secrets Manager – Umgehung des IAM-Authenticators
CVE-2025-49827 KritischConjur stellt Secrets-Management und Anwendungsidentitäten für Infrastruktur bereit. Conjur OSS 1.19.5 bis 1.22.0 sowie Secrets Manager, Self-Hosted (vormals Conjur Enterprise) 13.1 bis 13.6 erlauben eine Umgehung des IAM-Authenticators: Wer die von AWS signierten Header manipulieren kann, kann über einen fehlerhaften regulären Ausdruck die Authentifizierungsanfrage auf einen kontrollierten Server umleiten und so die Berechtigungen des manipulierten Clients erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Conjur OSS 1.22.1 bzw. Secrets Manager 13.5.1 oder 13.6.1.
CVSS: 9.8 Publiziert: Referenz: NVD -
CyberArk Secrets Manager: Umleitung von Authentifizierungsanfragen
CVE-2025-49831 KritischIn Secrets Manager, Self-Hosted (früher Conjur Enterprise) sowie Conjur OSS kann ein Angreifer, der den Verkehr über ein falsch konfiguriertes Netzwerkgeraet zu AWS routet, Authentifizierungsanfragen auf einen von ihm kontrollierten boesartigen Server umleiten. Laut Hersteller sind nur sehr wenige Installationen aktiv ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Secrets Manager, Self-Hosted 13.5.1 bzw. 13.6.1 oder Conjur OSS 1.22.1.
CVSS: 9.8 Publiziert: Referenz: NVD -
CyberArk Endpoint Privilege Manager – Privilege Escalation durch Policy Elevation
CVE-2025-66374 HochDer CyberArk Endpoint Privilege Manager Agent in Versionen bis 25.10.0 erlaubt es lokalen Benutzern, durch die Ausnutzung von Policy-Elevation-Dialogen für Administrations-Tasks ihre Rechte zu eskalieren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
CyberArk Endpoint Privilege Manager – Unautorisierte Privilege Elevation
CVE-2026-2914 HochCyberArk Endpoint Privilege Manager Agent in Versionen bis 25.10.0 ermöglicht es durch Ausnutzung von CyberArk-Elevation-Dialogen potenziell unbefugt Rechte zu erhöhen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
CVE-2025-49828 – Remote Code Execution in CyberArk Conjur / Secrets Manager
CVE-2025-49828 HochConjur bzw. Secrets Manager, Self-Hosted (früher Conjur Enterprise) ist laut NVD in Conjur OSS 1.19.5 bis 1.21.1 sowie Secrets Manager 13.1 bis 13.4.1 für Remote Code Execution anfällig. Ein authentifizierter Angreifer, der Geheimnisse oder Templates in die Datenbank einschleusen kann, kann über einen exponierten API-Endpunkt beliebigen Ruby-Code im Prozess ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Conjur OSS 1.21.2 bzw. Secrets Manager 13.5 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CyberArk: Clientseitige Durchsetzung serverseitiger Sicherheit (CWE-602)
CVE-2024-42340 HochIn CyberArk besteht eine Schwachstelle vom Typ CWE-602 (Client-Side Enforcement of Server-Side Security): Sicherheitsprüfungen, die serverseitig erzwungen werden müssten, werden auf der Client-Seite durchgesetzt und lassen sich dadurch umgehen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Hersteller-Advisory aktualisieren.
CVSS: 8.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für CyberArk, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.