Vulnerabilidades en Logto
6 resultadosAnálisis Vexday
Logto apresenta 6 vulnerabilidades registradas, todas publicadas nos últimos 90 dias, com 4 delas classificadas como críticas (CVSS), indicando risco recente e significativo. Nenhuma vulnerabilidade está sob exploração ativa conhecida (KEV), reduzindo a ameaça imediata. A fraqueza dominante é CWE-345 (insuficiência de verificação de autenticação), afetando mecanismos centrais de controle de acesso.
CVE-2026-15616CRITICALLocal MFA not enforced during SSO sign-inEPSS 0.3%CVE-2026-15617CRITICALPrincipal/domain lookup without case normalizationEPSS 0.3%CVE-2026-15611CRITICALUnverified email-based SSO account linkingEPSS 0.3%CVE-2026-15614HIGHIdP-initiated SAML sessions not reliably invalidated (replay)EPSS 0.2%CVE-2026-15615HIGHSAML <Conditions> element not validatedEPSS 0.2%CVE-2026-15612CRITICALLOIDC nonce validation bypassEPSS 0.2%