Güvenlik · 2 Ekim 2026
SailPoint IdentityIQ ürününde ciddi güvenlik açığı tespit edildi
SailPoint'in kimlik yönetim ürünü olan SailPoint IdentityIQ'de ciddi bir güvenlik açığı ortaya çıktı. Şirket, bu açığın bir düzeltme programı sağladığını açıkladı.
SailPoint, yerel saatle 28 Eylül 2026'da bir güvenlik danışmanlığı yayınlayarak, giriş doğrulama eksikliği ile ilgili olan "CVE-2026-12342" açığını duyurdu.
Web hizmeti API'sine gönderilen içeriklerin yeterince doğrulanmaması nedeniyle, kötü niyetli girdilerin işlenmesine olanak tanıdığı ve böylece komşu ağlardan kimlik doğrulama gerektirmeden "IdentityIQ" sunucusu üzerinde kod çalıştırılabileceği bildirildi.
Ortak güvenlik açığı değerlendirme sistemi CVSSv3.1'e göre, açığın temel puanı 9.6 olarak belirlenmiş ve önemi 4 dereceli sistemde en yüksek olan "Kritik" olarak değerlendirilmiştir.
Şirket, etkilenen sürümler için düzeltmeler sağlamakta ve gelecekte sunulacak yamanın seviyesinin de düzeltmeleri içermesi planlanmaktadır.