// Tag
#sso
2 wpisy
Luka w SSO Vaultwarden pozwala na przejęcie sesji
Wykryto lukę w mechanizmie SSO serwera Vaultwarden (CVE-2026-47158), która pozwala na uzyskanie dostępu do konta bez uwierzytelnienia. Zalecana jest natychmiastowa aktualizacja do wersji 1.36.0.
Luka w samlify (CVE-2026-46490): Eskalacja uprawnień w systemach SSO Node.js
Wykryto lukę w popularnej bibliotece `samlify` do obsługi SAML. Umożliwia ona eskalację uprawnień przez wstrzyknięcie XML, co stanowi ryzyko dla polskich firm używających Node.js do uwierzytelniania.