PT-2026-98036 · Authentik · Authentik

CVE-2026-94613

·

Publicado

2026-09-24

·

Atualizado

2026-09-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas authentik versões anteriores a 2026.2.7 authentik versões anteriores a 2026.5.7 authentik versões anteriores a 2026.8.2
Description Um invasor não autenticado pode enviar uma mensagem SAML malformada para uma implantação que utilize SAML na função de provedor de identidade ou de fonte SAML. Esta ação pode interromper o processo worker que processa os endpoints '/application/saml/' ou '/source/saml/', fazendo com que as requisições atribuídas a esse worker falhem. Embora a terminação do processo worker e a reinicialização automática não destruam as sessões baseadas em banco de dados, mensagens maliciosas contínuas podem causar a falha sustentada de tráfego legítimo. SAML (Security Assertion Markup Language) é um padrão aberto para a troca de dados de autenticação e autorização entre partes.
Recommendations Atualizar para a versão 2026.2.7. Atualizar para a versão 2026.5.7. Atualizar para a versão 2026.8.2.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94613
GHSA-CXWX-9X59-28QM

Produtos afetados

Authentik