Vulnerabilidad en CyberArk Endpoint Privilege Manager (CVE-2025-22274)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/02/2025
Última modificación:
05/03/2025
Descripción
Es posible inyectar código HTML en el contenido de la página mediante el campo "contenido" en la página "Definición de la aplicación". Este problema afecta a CyberArk Endpoint Privilege Manager en la versión SaaS 24.7.1. Se desconoce el estado de otras versiones. Después de varios intentos de comunicarnos con el proveedor, no recibimos ninguna respuesta.
Impacto
Puntuación base 4.0
2.00
Gravedad 4.0
BAJA



