Extensão do navegador de identidade do Idira (Chrome, Firefox e Edge compila) versões anteriores 26.8.1 Exibir uma falha de validação de origem nas suas rotinas internas de verificação de páginas da web. Se um usuário autenticado navegar para uma página web especialmente criada, esta interação poderá potencialmente permitir que um atacante remoto desencadeie parâmetros de interação ou execução não autorizados no contexto daquela sessão de navegador autenticada. Boletim de Segurança CyberArk: CA 26 - 21 O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 45173 foi publicado em 2026 - 06 - 11 T 22: 16: 57.470 Z e última modificação em 2026 - 06 - 22 T 18: 34: 58.260 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.4, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:L/VA:N/SC:H/SI:H/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/RE:X/U:Amber; CVSS 3.1, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N, pontuação de exploração 2.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 346.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: paloaltonetworks idira identity browser extension, google chrome, microsoft edge chrome, mozilla firefox. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.