HIGH🇵🇱 Wersja polska

CVE-2025-66374

CVSS 7.8v3.1pub. 2026-02-03upd. 2026-02-28

CyberArk Endpoint Privilege Manager Agent through 25.10.0 allows a local user to achieve privilege escalation through policy elevation of an Administration task.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Cyberark Endpoint Privilege Manager

    APP
    Cyberark
    ≤ 25.10.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
LPE
CWE
References

Related vulnerabilities

CVE-2018-13052CRITICAL9.8PL ✓same product

Privilege Escalation w CyberArk Endpoint Privilege Manager

CVE-2026-2914HIGH8.5same product

CyberArk Endpoint Privilege Manager Agent versions 25.10.0 and lower allow potential unauthorized privilege el...

CVE-2021-44049HIGH7.8same product

CyberArk Endpoint Privilege Manager (EPM) through 11.5.3.328 before 2021-12-20 allows a local user to gain ele...

CVE-2018-14894HIGH7.8same product

CyberArk Endpoint Privilege Manager 10.2.1.603 and earlier allows an attacker (who is able to edit permissions...

CVE-2019-9627HIGH7.0same product

A buffer overflow in the kernel driver CybKernelTracker.sys in CyberArk Endpoint Privilege Manager versions pr...