Pubblicato il 2026-08-11 · Fonte: NVD NIST
La vulnerabilità CVE-2026-72534 è una escalation di privilegi in Authentik Security authentik che consente a un attaccante con un token di provisioning SCIM a scopo di origine di guadagnare privilegi di superutente. Ciò avviene attraverso la creazione di un gruppo SCIM che corrisponde a un gruppo amministrativo esistente per nome, senza validare l'ambito di origine rispetto al gruppo di destinazione. La funzione di ingestione del gruppo SCIM adotta qualsiasi gruppo esistente per nome e sostituisce la sua appartenenza senza convalida. La CVSS Score di 8.8 indica un impatto alto.
Un attaccante può sfruttare questa vulnerabilità per concedere al proprio token di provisioning l'accesso completo come superutente IdP e bloccare tutti gli amministratori esistenti. Ciò potrebbe avere conseguenze gravi sulla sicurezza e sull'integrità del sistema. La vulnerabilità non è attualmente sfruttata attivamente, ma la sua gravità richiede un'attenzione immediata.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Authentik Security authentik alla versione più recente disponibile, che dovrebbe includere la correzione per CVE-2026-72534. Inoltre, è fondamentale implementare pratiche di sicurezza robuste, come il controllo degli accessi e la gestione dei token di provisioning, per prevenire abusi di privilegi. Se un aggiornamento non è immediatamente possibile, possono essere valutate soluzioni alternative o workaround per limitare l'esposizione.
La vulnerabilità CVE-2026-72534 è una escalation di privilegi in Authentik Security authentik che consente a un attaccante di guadagnare privilegi di superutente.
L'impatto è alto, con un CVSS Score di 8.8, e potrebbe permettere a un attaccante di bloccare tutti gli amministratori esistenti e ottenere l'accesso completo come superutente IdP.
Per proteggersi, è consigliabile aggiornare Authentik alla versione più recente e implementare pratiche di sicurezza robuste, come il controllo degli accessi e la gestione dei token di provisioning.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.