1.6
Enterprise-Apps, ERP, HR, SaaS

CyberArk

Enterprise-Apps, ERP, HR, SaaS

CyberArk gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS". xonatec überwacht CyberArk kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

6
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
0.0%
Max. EPSS

Schwachstellen-Reports

6 Reports

Zeige 1 bis 6 von 6

  1. CyberArk Conjur / Secrets Manager – Umgehung des IAM-Authenticators

    CVE-2025-49827 Kritisch

    Conjur stellt Secrets-Management und Anwendungsidentitäten für Infrastruktur bereit. Conjur OSS 1.19.5 bis 1.22.0 sowie Secrets Manager, Self-Hosted (vormals Conjur Enterprise) 13.1 bis 13.6 erlauben eine Umgehung des IAM-Authenticators: Wer die von AWS signierten Header manipulieren kann, kann über einen fehlerhaften regulären Ausdruck die Authentifizierungsanfrage auf einen kontrollierten Server umleiten und so die Berechtigungen des manipulierten Clients erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Conjur OSS 1.22.1 bzw. Secrets Manager 13.5.1 oder 13.6.1.

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. CyberArk Secrets Manager: Umleitung von Authentifizierungsanfragen

    CVE-2025-49831 Kritisch

    In Secrets Manager, Self-Hosted (früher Conjur Enterprise) sowie Conjur OSS kann ein Angreifer, der den Verkehr über ein falsch konfiguriertes Netzwerkgeraet zu AWS routet, Authentifizierungsanfragen auf einen von ihm kontrollierten boesartigen Server umleiten. Laut Hersteller sind nur sehr wenige Installationen aktiv ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Secrets Manager, Self-Hosted 13.5.1 bzw. 13.6.1 oder Conjur OSS 1.22.1.

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. CyberArk Endpoint Privilege Manager – Privilege Escalation durch Policy Elevation

    CVE-2025-66374 Hoch

    Der CyberArk Endpoint Privilege Manager Agent in Versionen bis 25.10.0 erlaubt es lokalen Benutzern, durch die Ausnutzung von Policy-Elevation-Dialogen für Administrations-Tasks ihre Rechte zu eskalieren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  4. CyberArk Endpoint Privilege Manager – Unautorisierte Privilege Elevation

    CVE-2026-2914 Hoch

    CyberArk Endpoint Privilege Manager Agent in Versionen bis 25.10.0 ermöglicht es durch Ausnutzung von CyberArk-Elevation-Dialogen potenziell unbefugt Rechte zu erhöhen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  5. CVE-2025-49828 – Remote Code Execution in CyberArk Conjur / Secrets Manager

    CVE-2025-49828 Hoch

    Conjur bzw. Secrets Manager, Self-Hosted (früher Conjur Enterprise) ist laut NVD in Conjur OSS 1.19.5 bis 1.21.1 sowie Secrets Manager 13.1 bis 13.4.1 für Remote Code Execution anfällig. Ein authentifizierter Angreifer, der Geheimnisse oder Templates in die Datenbank einschleusen kann, kann über einen exponierten API-Endpunkt beliebigen Ruby-Code im Prozess ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Conjur OSS 1.21.2 bzw. Secrets Manager 13.5 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. CyberArk: Clientseitige Durchsetzung serverseitiger Sicherheit (CWE-602)

    CVE-2024-42340 Hoch

    In CyberArk besteht eine Schwachstelle vom Typ CWE-602 (Client-Side Enforcement of Server-Side Security): Sicherheitsprüfungen, die serverseitig erzwungen werden müssten, werden auf der Client-Seite durchgesetzt und lassen sich dadurch umgehen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Hersteller-Advisory aktualisieren.

    CVSS: 8.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für CyberArk, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog