Vuln
·
Scope
Home
Packages
KEV
Critical
Insights
EN
中
Loading…
Maven/org.openidentityplatform.openam:openam-oauth2 — 6 CVEs · VulnScope
pkg:Maven/
org.openidentityplatform.openam:openam-oauth2
6 total CVEs
CRITICAL
1
HIGH
1
✅ Check your installed version
Check
All known vulnerabilities
CRITICAL
9.3
CVE-2026-44203
OpenAM has pre-auth Reflected XSS in OAuth2 / OIDC response_mode=form_post via state parameter (FormPostResponse.ftl)
>= 13.0.0, < 16.1.1
HIGH
8.8
CVE-2024-41667
OpenAM FreeMarker template injection
from 0, < 15.0.4
—
CVE-2026-48717
OpenAM OAuth Authorization Bypass via PKCE Challenge
from 0, < 16.1.1
—
OpenAM OAuth Client Impersonation via JWKS Resolver Cache
from 0, < 16.1.1
—
OpenAM Arbitrary OAuth Token Minting via Push Registration
from 0, < 16.1.1
—
OpenAM: Using arbitrary OIDC requested claims values in id_token and user_info is allowed
from 0, < 16.0.3
CVE-2026-47426
CVE-2026-46498
CVE-2025-64099