Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wildwildwes

#15746de 53,638
17.2CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-35962
8.8
2026-04-29
Sailpoint · Identityiq · CVE-2026-5712
**Nome do Software Vulnerável e Versões Afetadas** IdentityIQ (versões afetadas não especificadas) **Descrição** Uma identidade autenticada que seja o solicitante ou o atribuído de um item de trabalho pode editar a definição de uma função sem possuir a capacidade necessária para a edição de funções. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-33131
8.4
2026-04-15
Sailpoint · Identityiq · CVE-2026-4857
**Name of the Vulnerable Software and Affected Versions** IdentityIQ versões 8.4 até 8.4p3 IdentityIQ versões 8.5 até 8.5p1 **Description** Usuários autenticados atribuídos à capacidade Debug Pages Read Only ou a qualquer capacidade personalizada com o `ViewAccessDebugPage` SPRight podem criar incorretamente novos objetos IdentityIQ. **Recommendations** Para as versões 8.4 até 8.4p3, atualize para a versão 8.4p4. Para as versões 8.5 até 8.5p1, atualize para a versão 8.5p2. Como medida paliativa temporária, remova a atribuição da capacidade Debug Pages Read Only e de quaisquer capacidades personalizadas que contenham o `ViewAccessDebugPage` SPRight de todas as identidades e grupos de trabalho.