PT-2026-67414 · Lightsaml+1 · Lightsaml+1

·

CVE-2026-69092

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Admidio versões anteriores a 5.0.11
Description Um problema de cross-site scripting refletido existe no endpoint SSO/SAML. O sistema ecoa mensagens de exceção não codificadas na resposta HTTP, permitindo que atacantes não autenticados injetem JavaScript arbitrário. Isso pode ser feito por meio de elementos SAML Issuer ou parâmetros da biblioteca LightSaml, podendo levar à execução de código nos navegadores dos usuários e ao sequestro de sessões.
Recommendations Atualize para a versão 5.0.11 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69092
GHSA-7JXV-38F3-6XGF

Produtos afetados

Admidio
Lightsaml