Pubblicato il 2026-08-11 · Fonte: NVD NIST
La vulnerabilità CVE-2026-72537 è una vulnerabilità di escalation di privilegi presente in Authentik, che consente agli attaccanti di prendere il controllo degli account utente, compresi quelli degli amministratori, sfruttando un token di provisioning SCIM con ambito di origine. La funzione di ingestione degli utenti SCIM adotta gli account locali esistenti in base al nome utente senza validare i limiti di ambito. Gli attaccanti possono modificare o eliminare qualsiasi account, compreso quello dell'amministratore, utilizzando solo una credenziale di provisioning limitata.
Un attaccante può sfruttare questa vulnerabilità per prendere il controllo di qualsiasi account utente, compresi quelli degli amministratori, e ottenere accesso non autorizzato ai sistemi e ai dati. Ciò può portare a conseguenze gravi, come la modifica o l'eliminazione di dati sensibili, nonché la compromissione della sicurezza dell'intera infrastruttura.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Authentik alla versione più recente disponibile, che include la correzione per questa vulnerabilità. Inoltre, è importante limitare l'accesso ai token di provisioning SCIM e monitorare regolarmente le attività di provisioning per rilevare eventuali attacchi. Se non è possibile aggiornare immediatamente, si possono implementare workaround come la limitazione dell'accesso agli account utente e la configurazione di controlli di sicurezza aggiuntivi.
La vulnerabilità CVE-2026-72537 è una vulnerabilità di escalation di privilegi presente in Authentik che consente agli attaccanti di prendere il controllo degli account utente
Gli attaccanti possono sfruttare questa vulnerabilità utilizzando un token di provisioning SCIM con ambito di origine per prendere il controllo degli account utente
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Authentik alla versione più recente disponibile e di implementare misure di sicurezza aggiuntive, come la limitazione dell'accesso ai token di provisioning SCIM e la configurazione di controlli di sicurezza aggiuntivi
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.