Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-72537
CVSS 8.8 — ALTO

CVE-2026-72537: Escalation di privilegi in Authentik

Pubblicato il 2026-08-11 · Fonte: NVD NIST

CVE ID
CVE-2026-72537
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-72537 è una vulnerabilità di escalation di privilegi presente in Authentik, che consente agli attaccanti di prendere il controllo degli account utente, compresi quelli degli amministratori, sfruttando un token di provisioning SCIM con ambito di origine. La funzione di ingestione degli utenti SCIM adotta gli account locali esistenti in base al nome utente senza validare i limiti di ambito. Gli attaccanti possono modificare o eliminare qualsiasi account, compreso quello dell'amministratore, utilizzando solo una credenziale di provisioning limitata.

Impatto

Un attaccante può sfruttare questa vulnerabilità per prendere il controllo di qualsiasi account utente, compresi quelli degli amministratori, e ottenere accesso non autorizzato ai sistemi e ai dati. Ciò può portare a conseguenze gravi, come la modifica o l'eliminazione di dati sensibili, nonché la compromissione della sicurezza dell'intera infrastruttura.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Authentik alla versione più recente disponibile, che include la correzione per questa vulnerabilità. Inoltre, è importante limitare l'accesso ai token di provisioning SCIM e monitorare regolarmente le attività di provisioning per rilevare eventuali attacchi. Se non è possibile aggiornare immediatamente, si possono implementare workaround come la limitazione dell'accesso agli account utente e la configurazione di controlli di sicurezza aggiuntivi.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-72537?

La vulnerabilità CVE-2026-72537 è una vulnerabilità di escalation di privilegi presente in Authentik che consente agli attaccanti di prendere il controllo degli account utente

Come si può sfruttare questa vulnerabilità?

Gli attaccanti possono sfruttare questa vulnerabilità utilizzando un token di provisioning SCIM con ambito di origine per prendere il controllo degli account utente

Come proteggersi da CVE-2026-72537?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Authentik alla versione più recente disponibile e di implementare misure di sicurezza aggiuntive, come la limitazione dell'accesso ai token di provisioning SCIM e la configurazione di controlli di sicurezza aggiuntivi

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.