CVE-2026-94609
authentik: Escalação de Privilégios para Superusuário via Hierarquia de Grupos
- Publicado
- 24 de set. de 2026
- Atualizado
- 24 de set. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 24 de set. de 2026
CVSS primário
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HResumo
authentik é um provedor de identidade de código aberto. Antes das versões 2026.2.7, 2026.5.7 e 2026.8.2, uma conta com permissão delegada para gerenciar um grupo, a associação a um grupo ou um usuário pode conceder status de superusuário a uma conta ou atribuir um papel existente a um grupo sem possuir as permissões que controlam esses privilégios. As verificações de hierarquia de grupos não consideram de forma consistente o status de superusuário herdado de grupos ancestrais, e a atribuição de papéis a um grupo carece da verificação de autorização necessária. Apenas implantações que delegam essas capacidades de gerenciamento a contas que não são administradores completos são afetadas. Este problema foi corrigido nas versões 2026.2.7, 2026.5.7 e 2026.8.2.
Fontes
Write-up e prova de conceito para CVE-2026-94609, uma falha de escalonamento de privilégios no authentik que permite a usuários com add_user_to_group ingressar em grupos de superusuário por meio da Groups API.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.