CVE-2026-34454
MinimOS Analyse et atténuation des vulnérabilités

OAuth2 Proxy is a reverse proxy that provides authentication using OAuth2 providers. A regression introduced in 7.11.0 prevents OAuth2 Proxy from clearing the session cookie when rendering the sign-in page. In deployments that rely on the sign-in page as part of their logout flow, a user may be shown the sign-in page while the existing session cookie remains valid, meaning the browser session is not actually logged out. On shared workstations or devices, a subsequent user could continue to use the previous user's authenticated session. Deployments that use a dedicated logout/sign-out endpoint to terminate sessions are not affected. This issue is fixed in 7.15.2


SourceNVD

Apparenté MinimOS Vulnérabilités:

Identifiant CVE

Sévérité

Score

Technologies

Nom du composant

Exploit CISA KEV

A corrigé

Date de publication

CVE-2026-34457CRITICAL9.1
  • MinimOSMinimOS
  • oauth2-proxy
NonOuiApr 14, 2026
CVE-2026-40890HIGH7.5
  • MinimOSMinimOS
  • temporal
NonOuiApr 14, 2026
CVE-2026-39984MEDIUM5.5
  • MinimOSMinimOS
  • cosign-fips
NonOuiApr 15, 2026
CVE-2026-40179MEDIUM5.3
  • MinIOMinIO
  • datadog-agent-7
NonOuiApr 15, 2026
CVE-2026-34454LOW3.5
  • MinimOSMinimOS
  • oauth2-proxy
NonOuiApr 14, 2026

Évaluation gratuite des vulnérabilités

Évaluez votre posture de sécurité dans le cloud

Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.

Demander une évaluation

Obtenez une démo personnalisée

Prêt(e) à voir Wiz en action ?

"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
David EstlickRSSI
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
Adam FletcherChef du service de sécurité
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."
Greg PoniatowskiResponsable de la gestion des menaces et des vulnérabilités