CVE-2026-45171
EUVD-2026-3636511.06.2026, 22:16
Incomplete input validation and improperly configured folder permissions within Idira Privileged Session Manager (PSM) versions prior to 15.0.3, 14.6.3, 14.2.5, and 14.0.5, an authenticated, low-privileged user could potentially execute arbitrary code. CyberArk Security Bulletin: CA26-17 and CA26-18
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| paloaltonetworks | idira_privileged_session_manager | 14.0 ≤ 𝑥 < 14.0.5 |
| paloaltonetworks | idira_privileged_session_manager | 14.2 ≤ 𝑥 < 14.2.5 |
| paloaltonetworks | idira_privileged_session_manager | 14.6 ≤ 𝑥 < 14.6.3 |
| paloaltonetworks | idira_privileged_session_manager | 15.0 ≤ 𝑥 < 15.0.3 |
𝑥
= Vulnerable software versions
References