Se ha identificado una vulnerabilidad de redirección abierta (CVE 2026 12804) en LemonLDAP::NG hasta la versión 2.23.0, que afecta al componente SAML Common Domain Cookie Endpoint. La falla permite a un atacante no autenticado redirigir a los usuarios a sitios externos maliciosos, facilitando ataques de phishing.
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: trouve moi des failles de securité. Article summary: J’ai trouvé des vulnérabilités publiquement référencées pour LemonLDAP::NG, dont une qui concerne explicitement les versions jusqu’à 2.23.0.. Topic tags: general web, ai, code, api, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Se han encontrado varias vulnerabilidades de seguridad públicamente referenciadas para LemonLDAP::NG, un popular software de gestión de identidades y single sign-on (SSO). Una de ellas, la CVE-2026-12804, afecta explícitamente a las versiones hasta la 2.23.0. La lista a continuación se basa en los avisos públicos disponibles, sin haber auditado directamente el contenido de ningún archivo adjunto.
CVE-2026-12804 — Redirección abierta (Open Redirect): Existe una vulnerabilidad de redirección abierta en LemonLDAP::NG hasta la versión 2.23.0, localizada en el componente SAML Common Domain Cookie Endpoint. El problema surge de una validación incorrecta del parámetro url, lo que permite manipular el destino de la redirección.
CVE-2023-28862 — Bypass de 2FA / sesiones AuthBasic: Las versiones anteriores a la 2.16.1 presentan una generación débil de IDs de sesión en el manejador AuthBasic y un manejo incorrecto de fallos durante la verificación de contraseña. Esto puede permitir a los atacantes eludir la verificación de autenticación de dos factores (2FA).
CVE-2020-24660 — Bypass de control de acceso con NGINX: LemonLDAP::NG hasta la versión 2.0.8 permitía eludir las reglas de control de acceso basadas en URL en Virtual Hosts protegidos mediante el envío de URIs no normalizadas, cuando se utilizaba NGINX.
CVE-2021-40874 — RESTServer pwdConfirm: La documentación de actualización menciona esta vulnerabilidad, relacionada con RESTServer pwdConfirm
Además de las anteriores, se han identificado otras fallas en versiones más recientes que también requieren atención:
userControl está configurado para permitir caracteres HTML especiales. url, redirect_uri, return_url o equivalentes relacionados con SAML/CDC. Para CVE-2026-12804, implementa una lista blanca estricta de dominios de redirección y rechaza URLs absolutas externas no esperadas. Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Se ha identificado una vulnerabilidad de redirección abierta (CVE 2026 12804) en LemonLDAP::NG hasta la versión 2.23.0, que afecta al componente SAML Common Domain Cookie Endpoint.
Se ha identificado una vulnerabilidad de redirección abierta (CVE 2026 12804) en LemonLDAP::NG hasta la versión 2.23.0, que afecta al componente SAML Common Domain Cookie Endpoint. La falla permite a un atacante no autenticado redirigir a los usuarios a sitios externos maliciosos, facilitando ataques de phishing.
Otra vulnerabilidad crítica (CVE 2023 28862) en versiones anteriores a la 2.16.1 permite eludir la verificación de 2FA mediante una generación débil de IDs de sesión.