Sensitive Information Exposure in Apache CloudStack OAuth Plugin
CVE-2026-59655
7.5HIGH
What is CVE-2026-59655?
The Apache CloudStack OAuth authentication plugin contains a vulnerability that allows unauthorized actors to potentially access sensitive information during the process of listing OAuth providers. This issue affects specific versions of Apache CloudStack, leading to risks associated with data exposure. It is vital for users to upgrade to versions 4.20.3.1, 4.22.1.1 or later to mitigate these security concerns effectively.
Affected Version(s)
Apache CloudStack 4.19.0.0 <= 4.20.3.0
Apache CloudStack 4.21.0.0 <= 4.22.1.0
References
CVSS V3.1
Score:
7.5
Severity:
HIGH
Confidentiality:
High
Integrity:
None
Availability:
High
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged
Timeline
Vulnerability published
Vulnerability Reserved
Credit
Yuliang Xiao <xyl1509410143@outlook.com>
Stijn Simons <stijn.simons@portofantwerpbruges.com>