CVE-2026-58491 : XSS post-SSO critique dans Warpgate
Veille sécuritéIdentité & accès
P2Critique

Warpgate corrige une injection HTML et JavaScript dans le parcours de retour SSO, exploitable après qu’une victime a suivi un lien contenant un paramètre next contrôlé.

WarpgateSSO
IdentifiantCVE-2026-58491
EPSS
Exploitationnon connue / non déterminée
Correctif0.25.5

Analyse technique

L’endpoint de démarrage SSO stockait un paramètre next contrôlé par l’attaquant. Le handler de retour SSO l’insérait ensuite dans la réponse sans échappement HTML, ce qui permettait une exécution de contenu actif dans l’origine authentifiée de Warpgate après la connexion de la victime.

Impact, versions et correctif

VecteurNavigateur, via un lien préparé menant à un flux SSO Warpgate.
PréconditionsLa victime doit suivre le lien puis terminer un flux SSO ; l’impact administratif nécessite que la victime soit administratrice.
ImpactVol de données de session et exécution d’actions via les API Warpgate au nom de la victime ; impact étendu pour une session administrateur.
Versions affectéesVersions antérieures à 0.25.5.
Version corrigée0.25.5
ContournementFiltrer ou supprimer les valeurs next externes au niveau du proxy, et limiter les redirections aux destinations de confiance.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.3
Publication2026-09-21T19:17:06.910Z
Mise à jour2026-09-21T19:17:06.910Z

Détection / vérification

Rechercher dans les journaux SSO des paramètres next contenant des balises, des séquences d’encodage anormales ou des destinations non attendues ; inspecter les alertes CSP si elles sont activées.

Action recommandée

Mettre à jour Warpgate vers 0.25.5 ou une version ultérieure, puis invalider les sessions potentiellement exposées.

Sources

Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).