What is CVE-2026-19349?
Lemonldap::NG::Portal for Perl versions before 2.16.9, 2.21.5, and 2.23.3 are vulnerable to authentication bypass via an improperly validated OAuth2 state parameter in SSO sessions for GitHub and LinkedIn backends. Affected systems should be urgently upgraded to version 2.23.3 or later.
Azərbaycanca: Lemonldap::NG::Portal-un 2.0.0-dən 2.23.3-ə qədər (müəyyən versiyalar istisna olmaqla) Perl üçün olan versiyalarında OAuth2 state parametri SSO sessiyasında düzgün yoxlanılmadığı üçün GitHub və LinkedIn backend-ləri vasitəsilə autentifikasiyadan yan keçmək mümkündür. Təsirə məruz qalan sistemlərdə təcili olaraq 2.23.3 və ya daha yuxarı versiyaya yeniləmə aparılmalıdır.
Related CVEs
link basis: same weakness class CWE-287
FAQ2
Which versions of Lemonldap::NG::Portal are vulnerable to CVE-2026-19349?
Lemonldap::NG::Portal for Perl versions before 2.16.9, 2.21.5, and 2.23.3 are vulnerable to this flaw.
How can I protect my system from CVE-2026-19349?
Affected systems should be urgently upgraded to Lemonldap::NG::Portal version 2.23.3 or later.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.