28.702 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 3 Minuten Veröffentlicht
Self-Hosted Apps

authentik

Authentik
version/2025.12.6 bewährt letztes Release
28.05.2026

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

30 CVE(s) zuletzt, höchste Schwere: kritisch

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

StreamEinordnung dieser App
REL version/2026.2.2-rc1 01.04.2026

authentik version/2026.2.2-rc1 bringt drei neue Features: konfigurierbare gunicorn --max-requests für bessere Worker-Kontrolle, eine Flag zum Überspringen von Migrationen und Login-Hint-Support für interaktive Authentifizierung in Enterprise-Endpunkten. Zusätzlich wurden die Abhängigkeiten django, orjson und pyasn1 aktualisiert. Das Update ist empfohlen, erfordert keine Migrationen und bricht keine bestehenden Funktionen.

Neue Features

  • Configurable gunicorn --max-requests
  • Flag to skip migrations
  • Login hint support for interactive auth in enterprise endpoints

Betroffene Abhängigkeiten

  • django
  • orjson
  • pyasn1
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in der OAuth2-Implementierung von authentik ermöglicht es Angreifern, die PKCE-Sicherheitsprüfung zu umgehen, indem sie den code_verifier-Parameter einfach weglassen, obwohl der OAuth2-Flow mit einem code_challenge gestartet wurde.

CVE-2023-48228
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in der Authentik-Software ermöglicht es Angreifern, Session-Tokens zu stehlen, wenn OAuth2-Provider mit Platzhaltern (*) als erlaubte Weiterleitungs-URLs konfiguriert sind.

CVE-2024-21637
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der OAuth2-Implementierung von authentik ermöglicht es Angreifern, wichtige PKCE-Sicherheitsmaßnahmen zu umgehen, indem sie bestimmte Parameter aus Autorisierungsanfragen entfernen, was Code-Injection-Angriffe ermöglicht.

CVE-2024-23647
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der Authentik-Software ermöglichte es jedem angemeldeten Benutzer, sich selbst Administratorrechte zu verschaffen, indem er API-Token manipulierte und deren Benutzerzuordnung änderte.

CVE-2024-37905
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in der Authentik-Software umgeht Zugriffsbeschränkungen beim OAuth2 Device Code Flow, wodurch unbefugte Benutzer OAuth-Token erhalten und auf geschützte Anwendungen zugreifen können.

CVE-2024-38371
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der authentik-Software ermöglicht es Benutzern, auf bestimmte API-Endpunkte zuzugreifen, ohne ordnungsgemäß authentifiziert oder autorisiert zu sein, wodurch möglicherweise sensible Zertifikatsdaten preisgegeben werden können.

CVE-2024-42490
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in authentik ermöglicht es Anwendungen und Benutzern, Zugriffstoken zu stehlen und damit unberechtigt auf andere Anwendungen zuzugreifen, für die sie keine Berechtigung haben.

CVE-2024-47077
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine kritische Schwachstelle in der Authentik-Software ermöglicht es Angreifern, die Passwort-Authentifizierung zu umgehen, indem sie einen manipulierten X-Forwarded-For HTTP-Header senden. Dadurch können sie sich ohne Passwort bei bekannten Benutzerkonten anmelden.

CVE-2024-47070
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Authentik-Software ermöglichte es Angreifern mit gültigen OAuth-Zugangsdaten, Tokens mit nicht konfigurierten Berechtigungen zu erhalten, die dann für schädliche Aktionen in vertrauenden Systemen missbraucht werden könnten.

CVE-2024-52287
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der OAuth2-Komponente von authentik ermöglicht es Angreifern, die Validierung von Weiterleitungs-URLs zu umgehen, indem sie Domains mit ähnlichen Namen registrieren, was zu unbefugten Weiterleitungen führen kann.

CVE-2024-52289
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der authentik-Software ermöglicht es Angreifern, durch wiederholte Versuche den geheimen Schlüssel zu erraten, der für die Authentifizierung eines internen Endpunkts verwendet wird. Mit diesem Schlüssel können Angreifer Cookies manipulieren oder neue erstellen.

CVE-2024-52307
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der Authentik-Software führt dazu, dass gelöschte Benutzersitzungen bei Verwendung der Datenbank-Speicherung nicht ordnungsgemäß widerrufen werden, wodurch Benutzer weiterhin Zugriff behalten können.

CVE-2025-29928
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in authentik ermöglicht es unbefugten Nutzern, auf Remote-Access-Verbindungen zuzugreifen, indem sie URLs mit gültigen Tokens kopieren, da die Sitzungsprüfung fehlt.

CVE-2025-52553
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in authentik ermöglicht es deaktivierten Benutzern mit OAuth/SAML-Verbindungen, teilweise auf das System zuzugreifen und Anwendungen zu autorisieren, obwohl ihre Konten gesperrt sind.

CVE-2025-53942
07.06.2026
CVE
Self-Hosted Apps Mittel

In der Authentifizierungssoftware authentik können deaktivierte Service-Accounts für OAuth-Provider weiterhin zur Anmeldung verwendet werden, obwohl sie eigentlich gesperrt sein sollten.

CVE-2025-64521
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Authentifizierungssoftware authentik ermöglicht es Nutzern, abgelaufene Einladungen zu verwenden, da diese nicht sofort als ungültig erkannt werden.

CVE-2025-64708
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in authentik ermöglicht es Angreifern, die Authentifizierung zu umgehen, wenn sie manipulierte Cookies verwenden und authentik als Proxy Provider mit Traefik oder Caddy konfiguriert ist.

CVE-2026-25748
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in authentik ermöglicht es Benutzern mit bestimmten Anzeigeberechtigungen, beliebigen Code auf dem Server auszuführen und dadurch vollständige Kontrolle über die Anwendung zu erlangen.

CVE-2026-25227
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in authentik ermöglicht es Angreifern, sich als beliebige Benutzer anzumelden, indem sie schädliche SAML-Assertions vor gültige signierte Assertions einfügen, wenn bestimmte Sicherheitseinstellungen nicht konfiguriert sind.

CVE-2026-25922
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der authentik-Software ermöglicht es Benutzern mit eingeschränkten Verwaltungsrechten, sich selbst oder andere Benutzer zu Administratoren mit vollständigen Systemrechten zu machen, indem sie Sicherheitskontrollen umgehen.

CVE-2026-40172
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in authentik ermöglicht es Angreifern, OAuth2-Provider zu manipulieren, indem sie schädliche Weiterleitungs-URLs dauerhaft speichern, bevor eine Authentifizierung stattfindet. Dies führt zur Abfangung von Autorisierungscodes und potenziellem Kontodiebstahl bei allen nachfolgenden

Advisory
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in authentik's SAML-Verarbeitung ignoriert Zeitbeschränkungen und Zielgruppen-Einschränkungen in Authentifizierungstoken, wodurch Angreifer abgelaufene oder für andere Dienste bestimmte Token wiederverwenden können.

CVE-2026-41577
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in authentik ermöglicht es angemeldeten Benutzern ohne Admin-Rechte, geheime OAuth2-Client-Schlüssel von Anbietern abzurufen, gegen die sie sich zuvor authentifiziert haben, was unbefugte Wiederverwendung dieser Anmeldedaten ermöglichen könnte.

CVE-2026-40166
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in authentik ermöglicht es Angreifern, die nginx-Authentifizierung zu umgehen, indem sie einen speziellen HTTP-Header setzen, wodurch sie ohne Anmeldung auf geschützte Anwendungen zugreifen können.

Advisory
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der Authentik-Software ermöglicht es Angreifern, durch Manipulation von SAML-Assertions Zugang zu fremden Benutzerkonten zu erlangen, indem sie XML-Kommentare in NameID-Werte einschleusen.

CVE-2026-40165
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in authentiks WS-Federation-Provider ermöglicht es Angreifern, Benutzer auf bösartige Websites umzuleiten, wo sie gültige Anmeldedaten abfangen können, die zur Identitätsübernahme missbraucht werden können.

CVE-2026-41569
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine kritische Schwachstelle in authentiks Simple Flow Executor ermöglicht Cross-Site-Scripting-Angriffe, wodurch Angreifer Sitzungen übernehmen oder Benutzer auf schädliche Seiten umleiten können.

CVE-2026-42849
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in authentik's SAML-Authentifizierung ermöglicht es Angreifern, sich als andere Benutzer auszugeben, indem sie gültige digitale Signaturen manipulieren und gefälschte Identitätsdaten einschleusen.

CVE-2026-47201
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in authentik ermöglicht es Angreifern mit geringen Berechtigungen, sich als beliebige Benutzer anzumelden, indem sie Verbindungen zwischen Benutzerkonten und externen Quellen manipulieren.

CVE-2026-49443
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine kritische Sicherheitslücke in der Authentik-Software ermöglicht es Angreifern, Authentifizierungsschritte zu überspringen, indem sie eine leere POST-Anfrage senden, wodurch sie sich ohne gültige Anmeldedaten einloggen können.

CVE-2026-49448
07.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-28

version/2025.12.6
28.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-28

version/2026.2.4
28.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-28

version/2026.5.2
28.05.2026
EOL
Self-Hosted Apps

Aktuell / Stable

2026.5
22.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-22

version/2026.5.0
22.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-13

version/2026.5.0-rc2
13.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-12

version/2025.12.5
12.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-12

version/2026.2.3
12.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-11

version/2026.5.0-rc1
11.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-04-10

version/2026.2.3-rc1
10.04.2026
REL
Self-Hosted Apps bewährt

Release 2026-04-07

version/2026.2.2-rc3
07.04.2026
REL
Self-Hosted Apps bewährt

Release 2026-04-07

version/2026.2.2
07.04.2026
REL
Self-Hosted Apps bewährt

Release 2026-04-02

version/2026.2.2-rc2
02.04.2026
REL
Self-Hosted Apps bewährt

Release 2026-04-01

version/2026.2.2-rc1
01.04.2026
REL
Self-Hosted Apps bewährt

Release 2026-03-03

version/2026.2.1
03.03.2026
REL
Self-Hosted Apps bewährt

Release 2026-03-02

version/2026.2.1-rc1
02.03.2026
EOL
Self-Hosted Apps

Aktuell / Stable

2026.2
24.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-24

version/2026.2.0-rc5
24.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-24

version/2026.2.0
24.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-17

version/2026.2.0-rc4
17.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-16

version/2026.2.0-rc3
16.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-12

version/2026.2.0-rc2
12.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-12

version/2025.10.4
12.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-12

version/2025.12.4
12.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-12

version/2025.8.6
12.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-11

version/2026.2.0-rc1
11.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-02-02

version/2025.12.3
02.02.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-30

version/2025.12.2
30.01.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-16

version/2025.12.1
16.01.2026
EOL
Self-Hosted Apps

EOL 2026-05-22

2025.12
13.01.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-13

version/2025.12.0
13.01.2026
REL
Self-Hosted Apps bewährt

Release 2026-01-06

version/2025.12.0-rc3
06.01.2026
REL
Self-Hosted Apps bewährt

Release 2025-12-17

version/2025.12.0-rc2
17.12.2025
EOL
Self-Hosted Apps

EOL 2026-02-24

2025.10
27.10.2025
EOL
Self-Hosted Apps

EOL 2026-01-13

2025.8
20.08.2025
EOL
Self-Hosted Apps

EOL 2025-10-27

2025.6
03.06.2025
EOL
Self-Hosted Apps

EOL 2025-08-20

2025.4
29.04.2025
EOL
Self-Hosted Apps

EOL 2025-04-30

2024.12
19.12.2024
EOL
Self-Hosted Apps

EOL 2024-04-24

2023.10
26.10.2023
EOL
Self-Hosted Apps

EOL 2023-02-14

2022.12
28.12.2022
EOL
Self-Hosted Apps

EOL 2022-02-16

2021.12
16.12.2021