PT-2026-55454 · Git+4 · Saml2+3

CVE-2026-49289

·

Publicado

2026-07-02

·

Atualizado

2026-08-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas SimpleSAMLphp versões 4.19.2 through 4.19.2 SimpleSAMLphp versões 4.20.2 through 4.20.2
Description A biblioteca SAML2 permite transformações XPath controladas por atacantes durante o processamento de assinaturas XML em mensagens SAML especialmente elaboradas. A avaliação de XPath pode consumir recursos de processamento descontrolados, permitindo que um atacante remoto não autenticado cause a negação de serviço a qualquer entidade que dependa da biblioteca.
Recommendations Atualizar o SimpleSAMLphp versão 4.19.2 para 4.19.3. Atualizar o SimpleSAMLphp versão 4.20.2 para 4.20.3.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49289
GHSA-5CJR-MXJ5-WMRX

Produtos afetados

Saml2
Simplesamlphp
Simplesamlphp/Saml2
Simplesamlphp/Saml2-Legacy