CVE-2026-10579

🟠 Łataj w tym tygodniu

Błąd w Picketlink Federation SAML pozwala atakującemu na fałszowanie uwierzytelnień.

CVSS
9.8
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

A flaw was found in Picketlink Federation SAML; the unsolcited response handler would accept forged assertions with no verification or validation, permitting an unauthed attacker to authenticate as any principal in any role. This could lead to information disclosure, access to restricted operations, or other flaws.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-08-11 09:17:12 UTC
Ostatnia modyfikacja (NVD)2026-09-18 00:16:53 UTC
Referencje