Sicurezza · 2 ottobre 2026

Scoperta una grave vulnerabilità in SailPoint IdentityIQ

red padlock on black computer keyboard
FlyD / Unsplash

È stata rivelata una grave vulnerabilità nel prodotto di gestione dell'identità SailPoint IdentityIQ. La società ha annunciato la disponibilità di una patch per risolvere il problema.

Il 28 settembre 2026, la società ha pubblicato un avviso di sicurezza riguardante la vulnerabilità di convalida degli input identificata come "CVE-2026-12342". Questa vulnerabilità deriva da una verifica inadeguata dei contenuti inviati all'API dei servizi web, che consente l'esecuzione di codice non autorizzato sul server "IdentityIQ" senza necessità di autenticazione, provenendo da una rete adiacente.

Il punteggio base secondo il sistema di valutazione delle vulnerabilità comuni "CVSSv3.1" è di "9.6", classificandola come "Critica" su una scala di quattro livelli. La società sta fornendo correzioni per le versioni supportate e prevede di includere le patch per questa vulnerabilità nei futuri aggiornamenti.

Inoltre, sono state segnalate altre vulnerabilità in vari sistemi, con aggiornamenti di sicurezza rilasciati per diverse piattaforme e prodotti, evidenziando la necessità di una vigilanza continua sulla sicurezza informatica.