Sikkerhet · 2. oktober 2026

SailPoint IdentityIQ har fått alvorlig sårbarhet

Instagram login page on a computer screen
Zulfugar Karimov / Unsplash

SailPoint sin identitetsadministrasjonsprodukt SailPoint IdentityIQ har fått en alvorlig sårbarhet. Selskapet har tilbudt en oppdatering for å fikse problemet.

Den 28. september 2026, i lokal tid, publiserte selskapet en sikkerhetsadvisory som avdekket en sårbarhet relatert til manglende validering av input, kjent som CVE-2026-12342.

Sårbarheten skyldes utilstrekkelig validering av innhold sendt til webtjeneste-API, noe som gjør det mulig å kjøre kode på IdentityIQ-serveren uten autentisering fra nabonettverket ved å behandle uautorisert input.

Den grunnleggende poengsummen i det felles sårbarhetsvurderingssystemet, CVSSv3.1, er vurdert til 9,6, og alvorlighetsgraden er klassifisert som kritisk, det høyeste nivået.

Selskapet tilbyr nå en oppdatering for berørte versjoner og planlegger å inkludere fikser i fremtidige oppdateringsnivåer.