CVE-2026-12341

This vulnerability impacts all versions of IdentityIQ and allows an unauthenticated attacker unauthorized access to protected APIs and data due to improper validation of OAuth bearer tokens.
References
Link Resource
https://www.sailpoint.com/security-advisories/ Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:sailpoint:identityiq:*:*:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:-:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch1:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch2:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch3:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch4:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch5:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:-:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:patch1:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:patch2:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:patch3:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:patch4:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.5:-:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.5:patch1:*:*:*:*:*:*

History

No history.

Information

Published : 2026-07-20 19:17

Updated : 2026-07-30 16:40


NVD link : CVE-2026-12341

Mitre link : CVE-2026-12341

CVE.ORG link : CVE-2026-12341


JSON object : View

Products Affected

sailpoint

  • identityiq
CWE
CWE-287

Improper Authentication