Sécurité · 2 octobre 2026

Une vulnérabilité critique affecte SailPoint IdentityIQ

a golden padlock sitting on top of a keyboard
Towfiqu barbhuiya / Unsplash

Une vulnérabilité critique a été découverte dans le produit de gestion des identités SailPoint IdentityIQ, utilisé pour la gestion des accès et des identités au sein des organisations. Cette faille, identifiée sous le numéro CVE-2026-12342, résulte d'une insuffisance dans la validation des contenus soumis via l'API web du service.

Elle permet à un attaquant d'exécuter du code arbitraire sur le serveur IdentityIQ sans nécessiter d'authentification préalable, en passant par un réseau adjacent. La vulnérabilité a reçu un score CVSS v3.1 de 9,6, classée comme critique, selon le système commun de notation des vulnérabilités. SailPoint a publié un avis de sécurité le 28 septembre 2026 et met à disposition des correctifs pour les versions concernées par cette faille.

L'entreprise prévoit également d'inclure cette correction dans les prochains niveaux de mise à jour. Les utilisateurs sont invités à appliquer immédiatement les correctifs disponibles afin de sécuriser leurs déploiements.