CVE-2026-1232
Anti-Tamper Bypass dans BeyondTrust Privilege Management pour Windows
- Publié
- 2 févr. 2026
- Mise à jour
- 2 févr. 2026
- Attribution de CNA
- BT
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 2,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de sévérité moyenne a été identifiée dans BeyondTrust Privilege Management pour Windows versions <=25.7. Dans certaines conditions, un utilisateur local authentifié disposant de privilèges élevés pourrait contourner les protections anti-altération du produit, ce qui pourrait permettre l’accès aux composants applicatifs protégés et la modification de la configuration du produit.
Sources
1- beyondtrust-cve-2026-1232Recherche
Dépôt de recherche de vulnérabilités organisé avec des articles détaillés, des scripts de preuve de concept et des listes d'IOC pour des CVE réels. Couvre l'analyse des causes profondes, les chaînes d'attaque et les conseils de correction à des fins éducatives et de détection.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.