Vulnerabilidades en OneLogin
3 resultadosAnálisis Vexday
OneLogin apresenta um portfólio reduzido de apenas 3 vulnerabilidades registradas, nenhuma com ataque ativo confirmado ou classificação crítica. A fraqueza dominante (CWE-287 - autenticação imprópria) aponta para problemas estruturais no mecanismo de validação de identidade, mas a ausência de CVEs recentes sugere o risco está estabilizado.
CVE-2017-11427HIGHMultiple SAML libraries may allow authentication bypass via incorrect XML canonicalization and DOM traversalEPSS 4.3%CVE-2017-11428HIGHMultiple SAML libraries may allow authentication bypass via incorrect XML canonicalization and DOM traversalEPSS 2.3%CVE-2025-52925MEDIUMIn One Identity OneLogin Active Directory Connector before 6.1.5, encryption of the DirectoryToken was mishandled, aka ST-812.EPSS 0.1%