PT-2026-48704 · Cyberark+1 · Conjur Enterprise+2

CVE-2026-45178

·

Publicado

2026-06-11

·

Atualizado

2026-06-22

CVSS v4.0

8.4

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:L/SC:H/SI:N/SA:L/U:Amber
Nome do Software Vulnerável e Versões Afetadas Idira Secrets Manager Self-Hosted versões 13.8.0 e anteriores
Descrição Existe um controle de acesso inadequado em endpoints internos do cluster. Um invasor remoto autenticado, possuindo credenciais de nível de nó padrão, pode explorar esses endpoints para recuperar segredos não autorizados ou causar a negação de serviço (DoS), que é uma condição onde o sistema se torna indisponível para seus usuários pretendidos.
Recomendações Atualize o Idira Secrets Manager Self-Hosted para uma versão posterior à 13.8.0.

Correção

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45178

Produtos afetados

Conjur Enterprise
Idira Secrets Manager
Idira Secrets Manager Credential Providers