Säkerhet · 2 oktober 2026
SailPoint IdentityIQ har en allvarlig sårbarhet
En allvarlig sårbarhet har upptäckts i SailPoints identitetshanteringsprodukt SailPoint IdentityIQ. Företaget har släppt en korrigering för problemet.
Den 28 september 2026 publicerade företaget en säkerhetsmeddelande där de redogjorde för sårbarheten för bristande indata validering, identifierad som CVE-2026-12342.
Sårbarheten uppstår på grund av otillräcklig validering av innehåll som skickas till webbservice-API:et. Detta kan leda till att obehörig indata behandlas, vilket i sin tur möjliggör körning av kod på IdentityIQ-servern utan autentisering från angränsande nätverk.
Den gemensamma sårbarhetsbedömningssystemet CVSSv3.1 ger en baspoäng på 9.6, vilket klassificeras som "kritisk" på en skala av fyra nivåer.
Företaget erbjuder en korrigering för de påverkade versionerna och planerar att inkludera denna korrigering i framtida patchar.