Uma falha crítica no ZITADEL pode permitir que atacantes tomem controle total do sistema. Entenda o risco e como se proteger.
Uma falha no ZITADEL permite que atacantes executem scripts maliciosos no navegador do usuário, possibilitando o controle total do sistema. Atualize para a versão 4.12.0 para se proteger.
A vulnerabilidade ZITADEL, identificada como CVE-2026-29191, é uma falha crítica de Cross-Site Scripting (XSS) na plataforma de gerenciamento de identidade e acesso ZITADEL. Ela permite que atacantes executem JavaScript malicioso no navegador do usuário, comprometendo a segurança do sistema.
A falha está no endpoint /saml-post da interface de login V2 do ZITADEL. Atacantes podem criar links maliciosos que, ao serem clicados, executam scripts no navegador da vítima, permitindo ações como redefinição de senhas e controle completo da conta.
Fique atento a:
Para se proteger, é essencial:
É uma vulnerabilidade que permite a execução de scripts maliciosos em navegadores, comprometendo a segurança do usuário.
Verifique se sua versão do ZITADEL é anterior à 4.12.0 e procure por atividades suspeitas.
Imediatamente atualize o sistema, redefina senhas e monitore atividades suspeitas.
Entre em contato com nossos especialistas para garantir que sua empresa esteja segura contra vulnerabilidades como a do ZITADEL.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io