- Published on
Uma vulnerabilidade de alta severidade foi descoberta na solução One Identity OneLogin de Gerenciamento de Identidade e Acesso (IAM). A falha, identificada como CVE-2025-59363 com pontuação CVSS 7.7/10, permitia que atacantes com credenciais de API válidas recuperassem segredos de clientes para todas as aplicações OpenID Connect (OIDC) configuradas em um tenant do OneLogin.