Search CVE reports


Toggle filters

1541 – 1550 of 39027 results

Status is adjusted based on your filters.


CVE-2026-46619

Medium priority

Not in release

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, MSISDNValidation in the MSISDN authentication module concatenates the request-supplied MSISDN value into an LDAP search filter without escaping,...

1 affected package

openam

Package 26.04 LTS
openam Not in release
Show less packages

CVE-2026-46498

Medium priority

Not in release

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, OAuthTokenStore reads caller-supplied token identifiers from the shared Core Token Store (CTS) without an OAuth-only namespace, and OAuthAdapter...

1 affected package

openam

Package 26.04 LTS
openam Not in release
Show less packages

CVE-2026-45794

Medium priority

Not in release

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the anonymous Push Notification SNS callback handled by SnsMessageResource falls back to a CTS predicate blob after a messageId expires from the...

1 affected package

openam

Package 26.04 LTS
openam Not in release
Show less packages

CVE-2026-45052

Medium priority

Not in release

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the Liberty Web Services SOAP receiver permits unauthenticated remote requests to write persistent entries through SOAPReceiver...

1 affected package

openam

Package 26.04 LTS
openam Not in release
Show less packages

CVE-2026-45051

Medium priority

Not in release

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, WebAuthnAuthentication loads a serialized AuthenticatorImpl object graph from the configured userAttribute through loadAuthenticators without an...

1 affected package

openam

Package 26.04 LTS
openam Not in release
Show less packages

CVE-2026-45048

Medium priority

Not in release

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, SessionRequestHandler in the session management endpoint does not enforce ownership or privilege checks when a low-privileged authenticated user...

1 affected package

openam

Package 26.04 LTS
openam Not in release
Show less packages

CVE-2026-44793

Medium priority

Not in release

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, certain federation endpoints in a non-default clustered configuration inconsistently encode user-supplied parameters rendered into HTML in the...

1 affected package

openam

Package 26.04 LTS
openam Not in release
Show less packages

CVE-2026-44203

Medium priority

Not in release

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the OAuth 2.0 and OpenID Connect authorization endpoint does not sufficiently encode user-supplied parameters before FormPostResponse.ftl and...

1 affected package

openam

Package 26.04 LTS
openam Not in release
Show less packages

CVE-2026-44202

Medium priority

Not in release

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the /sessionservice addSessionListener operation allows an authenticated user to register an arbitrary notification URL without requiring an...

1 affected package

openam

Package 26.04 LTS
openam Not in release
Show less packages

CVE-2026-41573

Medium priority

Not in release

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, IdentityResourceV1.queryCollection() passes the _queryId parameter from /json/{realm}/users to CrestQuery with escapeQueryId disabled, bypassing...

1 affected package

openam

Package 26.04 LTS
openam Not in release
Show less packages