Idira Secrets Manager Self-Hosted versions 13.8.0 and lower exhibit improper access control within internal cluster endpoints. A remote, authenticated attacker possessing standard node-level credentials could leverage these endpoints to potentially retrieve unauthorized secrets or cause a denial of service (DoS). CyberArk Security Bulletin: CA26-20
References
Configurations
History
22 Jun 2026, 18:20
| Type | Values Removed | Values Added |
|---|---|---|
| References | () https://docs.cyberark.com/credential-providers/latest/en/content/landingpages/cp-wn-rn-14.2.6.htm?tocpath=Get%20Started%7CRelease%20notes%7C_____1 - Release Notes | |
| References | () https://docs.cyberark.com/secrets-manager-sh/13.9/en/content/enterprise/releasenotes/release-notes-13.8.1.htm?tocpath=Get%20started%7CRelease%20Notes%7C_____3 - Release Notes | |
| CPE | cpe:2.3:a:paloaltonetworks:idira_secrets_manager_credential_providers:*:*:*:*:*:*:*:* cpe:2.3:a:paloaltonetworks:idira_secrets_manager:*:*:*:*:self-hosted:*:*:* |
|
| CVSS |
v2 : v3 : |
v2 : unknown
v3 : 8.1 |
| First Time |
Paloaltonetworks
Paloaltonetworks idira Secrets Manager Credential Providers Paloaltonetworks idira Secrets Manager |
11 Jun 2026, 19:16
| Type | Values Removed | Values Added |
|---|---|---|
| New CVE |
Information
Published : 2026-06-11 19:16
Updated : 2026-06-22 18:20
NVD link : CVE-2026-45178
Mitre link : CVE-2026-45178
CVE.ORG link : CVE-2026-45178
JSON object : View
Products Affected
paloaltonetworks
- idira_secrets_manager
- idira_secrets_manager_credential_providers
CWE
CWE-284
Improper Access Control
