Säkerhet · 2 oktober 2026

SailPoint IdentityIQ har en allvarlig sårbarhet

Linkedin sign in page with email and password fields
Zulfugar Karimov / Unsplash

En allvarlig sårbarhet har upptäckts i SailPoints identitetshanteringsprodukt SailPoint IdentityIQ. Företaget har släppt en korrigering för problemet.

Den 28 september 2026 publicerade företaget en säkerhetsmeddelande där de redogjorde för sårbarheten för bristande indata validering, identifierad som CVE-2026-12342.

Sårbarheten uppstår på grund av otillräcklig validering av innehåll som skickas till webbservice-API:et. Detta kan leda till att obehörig indata behandlas, vilket i sin tur möjliggör körning av kod på IdentityIQ-servern utan autentisering från angränsande nätverk.

Den gemensamma sårbarhetsbedömningssystemet CVSSv3.1 ger en baspoäng på 9.6, vilket klassificeras som "kritisk" på en skala av fyra nivåer.

Företaget erbjuder en korrigering för de påverkade versionerna och planerar att inkludera denna korrigering i framtida patchar.