Search CVE reports


Toggle filters

1181 – 1190 of 58662 results

Status is adjusted based on your filters.


CVE-2026-62280

Medium priority
Needs evaluation

Open Access Management (OpenAM) is an access management solution. From 13.0.0 until 16.1.2, the OAuth2 authorize endpoint's display=wap consent page reflects request-derived values through ConsentRequiredResource...

1 affected package

openam

Package 16.04 LTS
openam Needs evaluation
Show less packages

CVE-2026-62263

Medium priority
Needs evaluation

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.2, WebAuthnAuthentication.deserialize applies an ObjectInputFilter that allows every serialized object at depth greater than 1 and...

1 affected package

openam

Package 16.04 LTS
openam Needs evaluation
Show less packages

CVE-2026-53660

Medium priority
Needs evaluation

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the default configuration initializes the iPlanetDirectoryPro SSO cookie with HttpOnly disabled and without a protective SameSite default, and...

1 affected package

openam

Package 16.04 LTS
openam Needs evaluation
Show less packages

CVE-2026-48717

Medium priority
Needs evaluation

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, AuthorizationCodeGrantTypeHandler requires a code_verifier only when the realm-wide codeVerifierEnforced setting is enabled, even when...

1 affected package

openam

Package 16.04 LTS
openam Needs evaluation
Show less packages

CVE-2026-47426

Medium priority
Needs evaluation

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the private_key_jwt client authentication path uses ClientJwksResolverCache without reliably binding a cached jwks_uri resolver and verified...

1 affected package

openam

Package 16.04 LTS
openam Needs evaluation
Show less packages

CVE-2026-47424

Medium priority
Needs evaluation

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, GroovySandboxValueFilter permits an authenticated server-side script author to escape the scripting sandbox despite the default class allow and...

1 affected package

openam

Package 16.04 LTS
openam Needs evaluation
Show less packages

CVE-2026-46623

Medium priority
Needs evaluation

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the OAuth2 authentication module updates an existing local account with profile attributes that can include userPassword and...

1 affected package

openam

Package 16.04 LTS
openam Needs evaluation
Show less packages

CVE-2026-46619

Medium priority
Needs evaluation

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, MSISDNValidation in the MSISDN authentication module concatenates the request-supplied MSISDN value into an LDAP search filter without escaping,...

1 affected package

openam

Package 16.04 LTS
openam Needs evaluation
Show less packages

CVE-2026-46498

Medium priority
Needs evaluation

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, OAuthTokenStore reads caller-supplied token identifiers from the shared Core Token Store (CTS) without an OAuth-only namespace, and OAuthAdapter...

1 affected package

openam

Package 16.04 LTS
openam Needs evaluation
Show less packages

CVE-2026-45794

Medium priority
Needs evaluation

Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the anonymous Push Notification SNS callback handled by SnsMessageResource falls back to a CTS predicate blob after a messageId expires from the...

1 affected package

openam

Package 16.04 LTS
openam Needs evaluation
Show less packages