Report
CVE-2025-53942 Hoch

Authentik: Deaktivierte OAuth/SAML-Nutzer behalten teilweisen Zugriff

Kennzahlen

CVSS-Basiswert
7.4
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In Authentik (Versionen bis 2025.4.4 sowie 2025.6.0-rc1 bis 2025.6.3) behalten über OAuth/SAML registrierte oder verknüpfte Nutzerkonten nach ihrer Deaktivierung einen halb-authentifizierten Zustand. Sie können zwar nicht mehr auf die API zugreifen, aber weiterhin Anwendungen autorisieren, sofern ihnen die URL der Anwendung bekannt ist. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: auf Version 2025.4.4 bzw. 2025.6.4 aktualisieren; als Workaround eine Expression-Policy in der Login-Stage ergänzen, die den Login nur bei aktiven Nutzern zulässt.

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in authentik

Alle Reports zu authentik

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.