CVE-2026-12341

This vulnerability impacts all versions of IdentityIQ and allows an unauthenticated attacker unauthorized access to protected APIs and data due to improper validation of OAuth bearer tokens.
References
Link Resource
https://www.sailpoint.com/security-advisories/ Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:sailpoint:identityiq:*:*:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:-:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch1:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch2:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch3:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch4:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch5:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:-:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:patch1:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:patch2:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:patch3:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:patch4:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.5:-:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.5:patch1:*:*:*:*:*:*

History

30 Jul 2026, 16:40

Type Values Removed Values Added
First Time Sailpoint
Sailpoint identityiq
References () https://www.sailpoint.com/security-advisories/ - () https://www.sailpoint.com/security-advisories/ - Vendor Advisory
CPE cpe:2.3:a:sailpoint:identityiq:*:*:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch2:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch5:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:patch1:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:patch3:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.5:patch1:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:patch2:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.5:-:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:patch4:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch3:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:-:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch4:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.3:patch1:*:*:*:*:*:*
cpe:2.3:a:sailpoint:identityiq:8.4:-:*:*:*:*:*:*

20 Jul 2026, 19:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-07-20 19:17

Updated : 2026-07-30 16:40


NVD link : CVE-2026-12341

Mitre link : CVE-2026-12341

CVE.ORG link : CVE-2026-12341


JSON object : View

Products Affected

sailpoint

  • identityiq
CWE
CWE-287

Improper Authentication