Dla administratorów

Krytyczna podatność w oprogramowaniu authentik

03-06-2026
[86/2026]

Zespół CERT Polska informuje o krytycznej podatności w oprogramowaniu authentik i zaleca niezwłoczną aktualizację.

Podatność, oznaczona jako CVE-2026-49448 (CVSS 9.8), pozwala atakującemu na ominięcie jednego z etapów uwierzytelniania (Source stage - uwierzytelnianie z wykorzystaniem zewnętrznego dostawcy tożsamości) poprzez wysłanie pustego żądania POST.

Podatność dotyczy oprogramowania authentik w wersjach:

Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji pozbawionych podatności:

Szczegółowe informacje na temat podatności znajdą Państwo w komunikacie producenta: https://github.com/goauthentik/authentik/security/advisories/GHSA-xp7f-xjjx-gwm8