Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en samlify de tngan (CVE-2026-46490)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

samlify es una biblioteca Node.js para inicio de sesión único SAML. Anterior a la versión 2.13.0, la sustitución de plantillas de samlify solo escapa contextos de atributos. Los valores insertados en el texto del elemento (p. ej., ) no se escapan. Un usuario normal puede inyectar marcado XML en un valor de atributo (p. ej., correo electrónico, nombre) y añadir nuevos elementos dentro de la aserción firmada. El IdP luego firma la aserción manipulada y el SP acepta los atributos inyectados como confiables. Esto permite la escalada de privilegios cuando los atributos se utilizan para la autorización (roles/grupos). Este problema ha sido parcheado en la versión 2.13.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samlify_project:samlify:*:*:*:*:*:*:*:* 2.13.0 (excluyendo)