PT-2026-48702 · Cyberark+1 · Idira Endpoint Privilege Manager

CVE-2026-45176

·

Publicado

2026-06-11

·

Atualizado

2026-06-22

CVSS v4.0

8.9

Alta

VetorAV:L/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/U:Amber
Nome do Software Vulnerável e Versões Afetadas Idira Endpoint Privilege Manager Agent versões anteriores a 26.5
Descrição Existe um controle de acesso inadequado em componentes do agente de altos privilégios. Um invasor local com baixos privilégios pode explorar isso manipulando um mecanismo de comunicação interna ou operação de arquivo, permitindo potencialmente a evasão de restrições de permissão e a execução de ações locais não autorizadas com privilégios elevados.
Recomendações Atualize o Idira Endpoint Privilege Manager Agent para a versão 26.5 ou posterior.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45176

Produtos afetados

Idira Endpoint Privilege Manager