PT-2026-42273 · Authentik · Authentik

Bugbunny-Research

·

Publicado

2026-05-20

·

Atualizado

2026-05-25

·

CVE-2026-40165

CVSS v3.1

8.7

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas authentik versões anteriores a 2025.12.5 authentik versões 2026.2.0-rc1 até 2026.2.2
Description Existe uma falha de bypass de autenticação devido à Injeção de Comentário XML no NameID do SAML. O software extrai incorretamente o valor NameID de uma asserção SAML, permitindo que um invasor injete um comentário XML que trunca o valor. Isso permite que um invasor com uma conta em uma Fonte SAML e a capacidade de modificar seu NameID (como nome de usuário ou e-mail) obtenha acesso a outras contas de usuário, desde que a Assinatura XML esteja habilitada.
Recommendations Atualizar versões anteriores a 2025.12.5 para 2025.12.5. Atualizar versões 2026.2.0-rc1 até 2026.2.2 para 2026.2.3.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-AUTHENTIK-2026-40165
CVE-2026-40165

Produtos afetados

Authentik