Sikkerhet · 2. oktober 2026
SailPoint IdentityIQ har fått alvorlig sårbarhet
SailPoint sin identitetsadministrasjonsprodukt SailPoint IdentityIQ har fått en alvorlig sårbarhet. Selskapet har tilbudt en oppdatering for å fikse problemet.
Den 28. september 2026, i lokal tid, publiserte selskapet en sikkerhetsadvisory som avdekket en sårbarhet relatert til manglende validering av input, kjent som CVE-2026-12342.
Sårbarheten skyldes utilstrekkelig validering av innhold sendt til webtjeneste-API, noe som gjør det mulig å kjøre kode på IdentityIQ-serveren uten autentisering fra nabonettverket ved å behandle uautorisert input.
Den grunnleggende poengsummen i det felles sårbarhetsvurderingssystemet, CVSSv3.1, er vurdert til 9,6, og alvorlighetsgraden er klassifisert som kritisk, det høyeste nivået.
Selskapet tilbyr nå en oppdatering for berørte versjoner og planlegger å inkludere fikser i fremtidige oppdateringsnivåer.