CyberArk Endpoint Privilege Manager 10.2.1.603 and earlier allows an attacker (who is able to edit permissions of a file) to bypass intended access restrictions and execute blocked applications.
CVSS Vector
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HCyberark Endpoint Privilege Manager
APPCyberark≤ 10.2.1.603
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References
Related vulnerabilities
CVE-2018-13052CRITICAL9.8PL ✓same product
Privilege Escalation w CyberArk Endpoint Privilege Manager
CVE-2026-2914HIGH8.5same product
CyberArk Endpoint Privilege Manager Agent versions 25.10.0 and lower allow potential unauthorized privilege el...
CVE-2025-66374HIGH7.8same product
CyberArk Endpoint Privilege Manager Agent through 25.10.0 allows a local user to achieve privilege escalation ...
CVE-2021-44049HIGH7.8same product
CyberArk Endpoint Privilege Manager (EPM) through 11.5.3.328 before 2021-12-20 allows a local user to gain ele...
CVE-2019-9627HIGH7.0same product
A buffer overflow in the kernel driver CybKernelTracker.sys in CyberArk Endpoint Privilege Manager versions pr...