Unknown · Velociraptor · CVE-2026-18639
**Nome do Software Vulnerável e Versões Afetadas**
Velociraptor (versões afetadas não especificadas)
**Descrição**
Quando configurado para usar um Provedor de Identidade (IdP) OpenID Connect (OIDC) para autenticação, o software utiliza a reivindicação de e-mail como nome de usuário. Como alguns IdPs permitem que os usuários modifiquem a reivindicação de e-mail sem verificação ou não definem a reivindicação `email verified`, um invasor pode personificar outro usuário alterando seu endereço de e-mail no IdP, resultando no sequestro de conta.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.