Vulnerabilities in OpenIdentityPlatform
25 resultsVexday analysis
A OpenIdentityPlatform apresenta um panorama de risco moderado com 5 vulnerabilidades documentadas, sendo 2 críticas, todas relacionadas a falhas de autenticação (CWE-287). Nenhuma das vulnerabilidades está atualmente sob ataque ativo e não há registros de novos problemas nos últimos 90 dias, indicando um risco estabilizado, embora a fraqueza em mecanismos de autenticação demande monitoramento contínuo.
CVE-2026-46498HIGHOpenAM Arbitrary OAuth Token Minting via Push RegistrationEPSS 0.3%CVE-2026-44202MEDIUMOpenAM Authenticated Server-Side Request Forgery (SSRF) via `/sessionservice`EPSS 0.3%CVE-2026-73644CRITICALOpenDJ: Authorization bypass in SASL PLAIN allowing a `proxied-auth` holder to impersonate any resolvable non-root user without an ACI proxy grantEPSS 0.3%CVE-2026-45048HIGHOpenAM Authenticated Privilege Escalation via Raw Token Disclosure Session RPCEPSS 0.3%CVE-2026-62280MEDIUMOpenAM Reflected XSS in the OAuth2/OIDC `wap` consent pageEPSS 0.2%