CVE-2026-34457
MinimOS Analyse et atténuation des vulnérabilités

OAuth2 Proxy is a reverse proxy that provides authentication using OAuth2 providers. Versions prior to 7.15.2 contain a configuration-dependent authentication bypass in deployments where OAuth2 Proxy is used with an auth_request-style integration (such as nginx auth_request) and either --ping-user-agent is set or --gcp-healthchecks is enabled. In affected configurations, OAuth2 Proxy treats any request with the configured health check User-Agent value as a successful health check regardless of the requested path, allowing an unauthenticated remote attacker to bypass authentication and access protected upstream resources. Deployments that do not use auth_request-style subrequests or that do not enable --ping-user-agent/--gcp-healthchecks are not affected. This issue is fixed in 7.15.2.


SourceNVD

Apparenté MinimOS Vulnérabilités:

Identifiant CVE

Sévérité

Score

Technologies

Nom du composant

Exploit CISA KEV

A corrigé

Date de publication

CVE-2026-34457CRITICAL9.1
  • MinimOSMinimOS
  • oauth2-proxy
NonOuiApr 14, 2026
CVE-2026-40890HIGH7.5
  • MinimOSMinimOS
  • temporal
NonOuiApr 14, 2026
CVE-2026-39984MEDIUM5.5
  • MinimOSMinimOS
  • cosign-fips
NonOuiApr 15, 2026
CVE-2026-40179MEDIUM5.3
  • MinIOMinIO
  • datadog-agent-7
NonOuiApr 15, 2026
CVE-2026-34454LOW3.5
  • MinimOSMinimOS
  • oauth2-proxy
NonOuiApr 14, 2026

Évaluation gratuite des vulnérabilités

Évaluez votre posture de sécurité dans le cloud

Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.

Demander une évaluation

Obtenez une démo personnalisée

Prêt(e) à voir Wiz en action ?

"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
David EstlickRSSI
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
Adam FletcherChef du service de sécurité
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."
Greg PoniatowskiResponsable de la gestion des menaces et des vulnérabilités