Vulnerabilities in goauthentik
45 resultsVexday analysis
O goauthentik apresenta 36 CVEs catalogadas, com 9 publicações nos últimos 90 dias indicando atividade contínua de descoberta de vulnerabilidades. Embora nenhuma esteja sob ataque ativo no momento, 7 vulnerabilidades críticas (CVSS alto) centram-se em falhas de autenticação (CWE-287), o que é particularmente relevante dado o propósito da solução como plataforma de identidade.
CVE-2026-94609HIGHauthentik: Privilege Escalation to Superuser via Group HierarchyEPSS —CVE-2026-94611HIGHauthentik: Stored credentials are readable with view permission aloneEPSS —CVE-2026-94613HIGHauthentik: Denial of Service via Document Type Declarations in SAML MessagesEPSS —CVE-2026-94606HIGHauthentik: MFA Bypass via State Confusion / Parameter Injection in AuthenticatorEmailStageEPSS —CVE-2026-94612HIGHauthentik: Authentication bypass via assertion confusion in SAML sourcesEPSS —