Vulnerabilities in OneLogin
3 resultsVexday analysis
OneLogin apresenta um portfólio reduzido de apenas 3 vulnerabilidades registradas, nenhuma com ataque ativo confirmado ou classificação crítica. A fraqueza dominante (CWE-287 - autenticação imprópria) aponta para problemas estruturais no mecanismo de validação de identidade, mas a ausência de CVEs recentes sugere o risco está estabilizado.
CVE-2017-11427HIGHMultiple SAML libraries may allow authentication bypass via incorrect XML canonicalization and DOM traversalEPSS 4.7%CVE-2017-11428HIGHMultiple SAML libraries may allow authentication bypass via incorrect XML canonicalization and DOM traversalEPSS 2.4%CVE-2025-52925MEDIUMIn One Identity OneLogin Active Directory Connector before 6.1.5, encryption of the DirectoryToken was mishandled, aka ST-812.EPSS 0.2%