CVE-2026-41103

Fehlerhafte Implementierung des Authentifizierungsalgorithmus im Microsoft SSO-Plugin für Jira und Confluence ermöglicht es einem nicht a… (CVE-2026-41103)

criticalEPSS 5.4 %

Beschreibung

Fehlerhafte Implementierung des Authentifizierungsalgorithmus im Microsoft SSO-Plugin für Jira und Confluence ermöglicht es einem nicht autorisierten Angreifer, über ein Netzwerk Berechtigungen zu erhöhen.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.1
Quelle: nvd-v3
92.2 %
Kritisch — CVE liegt im obersten Fünftel aller heute bewerteten CVEs (Rang ≥ 80 %).
5.4 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-12 16:59 UTC
CWE-303

Weakness-Klassen (CWE)

  • CWE-303Base

    Incorrect Implementation of Authentication Algorithm

    The requirements for the product dictate the use of an established authentication algorithm, but the implementation of the algorithm is incorrect.

    cwe.mitre.org →

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-41103