CVE-2026-85982

Crítica9.0Publicada el 8 de septiembre de 2026

El Auth0 AD/LDAP Connector es vulnerable a problemas de Cross-Site Scripting (XSS) almacenado debido a una codificación HTML incorrecta de los datos en los resultados de búsqueda y del contenido de los registros del actualizador mostrado en el panel de administración. Un usuario autenticado con privilegios para modificar atributos del directorio, o un usuario local con pocos privilegios en el host donde está instalado el conector, podría insertar contenido de script. Este contenido de script podría ejecutarse posteriormente en el navegador de un administrador cuando visualice los resultados de búsqueda o los registros de actualización afectados.

Puntuación CVSS9.0 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-79

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE