CVE-2026-94609
authentik: Escalada de privilegios a superusuario mediante jerarquía de grupos
- Publicado
- 24 sept 2026
- Actualizado
- 24 sept 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 24 sept 2026
CVSS primario
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HResumen
authentik es un proveedor de identidad de código abierto. Antes de 2026.2.7, 2026.5.7 y 2026.8.2, una cuenta con permiso delegado para gestionar un grupo, la pertenencia a un grupo o un usuario puede otorgar el estado de superusuario a una cuenta o asignar un rol existente a un grupo sin poseer los permisos que controlan esos privilegios. Las comprobaciones de jerarquía de grupos no tienen en cuenta de forma consistente el estado de superusuario heredado de grupos antecesores, y la asignación de roles a un grupo carece de la comprobación de autorización requerida. Solo se ven afectadas las implementaciones que delegan estas capacidades de gestión a cuentas que no son administradores completos. Este problema está corregido en las versiones 2026.2.7, 2026.5.7 y 2026.8.2.
Fuentes
Write-up y prueba de concepto para CVE-2026-94609, una vulnerabilidad de escalada de privilegios en authentik que permite a usuarios con add_user_to_group unirse a grupos de superusuario a través de la API de Groups.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.