Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BeyondTrust (CVE-2026-1232)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
02/02/2026
Última modificación:
03/02/2026

Descripción

Una vulnerabilidad de gravedad media ha sido identificada en BeyondTrust Privilege Management para Windows versiones <=25.7. Bajo ciertas condiciones, un usuario local autenticado con privilegios elevados podría eludir las protecciones antimanipulación del producto, lo que podría permitir el acceso a componentes de aplicación protegidos y la capacidad de modificar la configuración del producto.