Sim, isso causa uma grande falha de segurança. Se você tiver algum bug que permita a execução arbitrária de códigos ou a geração de novos processos, basicamente terá dado ao usuário direitos totais de administrador para o sistema.
Sei que você disse que não pode alterar seu software, mas se for entre uma venda perdida e uma venda perdida, considero que não é tão difícil não exigir direitos de administrador.
O que em particular requer os direitos? Você precisa escrever para certas partes do disco? Você precisa de acesso bruto a um dispositivo? Isso ajudaria a esclarecer.