Vulnerabilidad en samlify de tngan (CVE-2026-46490)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
samlify es una biblioteca Node.js para inicio de sesión único SAML. Anterior a la versión 2.13.0, la sustitución de plantillas de samlify solo escapa contextos de atributos. Los valores insertados en el texto del elemento (p. ej., ) no se escapan. Un usuario normal puede inyectar marcado XML en un valor de atributo (p. ej., correo electrónico, nombre) y añadir nuevos elementos dentro de la aserción firmada. El IdP luego firma la aserción manipulada y el SP acepta los atributos inyectados como confiables. Esto permite la escalada de privilegios cuando los atributos se utilizan para la autorización (roles/grupos). Este problema ha sido parcheado en la versión 2.13.0.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:samlify_project:samlify:*:*:*:*:*:*:*:* | 2.13.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



