O ZITADEL é uma plataforma de gestão de identidade de código aberto. Antes de 3.4.12 e 4.15.2, ZITADEL é uma plataforma de gestão de identidade de código aberto. De 3.0.0 - rc. 1 através de 3.4.11 e a partir de 4.0.0 - rc. 1 através de 4.15.1, a validação externa do provedor de identidade JWT do ZITADEL em internal/idp/providers/jwt/session.go pula o tratamento de expiração quando um símbolo entrante omite o pedido de exp, permitindo que um símbolo de um emitente confiável seja tratado como válido sem uma janela de expiração automática. Este problema é corrigido nas versões 3.4.12 e 4.15.2. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 56665 foi publicado em 2026 - 07 - 10 T 18: 16: 24.020 Z e última modificação em 2026 - 07 - 10 T 19: 17: 26.663 Z. O seu estado gravado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.2, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N, pontuação de exploração 1.6, pontuação de impacto 2.5; CVSS. Classificações de fraqueza associadas: CWE- 613.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.