Known Vulnerabilities for Openam by Forgerock
Listed below are 6 of the newest known vulnerabilities associated with "Openam" by "Forgerock".
These CVEs are retrieved based on exact matches on listed software, hardware, and vendor information (CPE data) as well as a keyword search to ensure the newest vulnerabilities with no officially listed software information are still displayed.
Data on known vulnerable versions is also displayed based on information from known CPEs
Known Vulnerabilities
| CVE | Shortened Description | Severity | Publish Date | Last Modified |
|---|---|---|---|---|
| CVE-2026-62379 json | Open Access Management (OpenAM) is an access management solution. Prior to 16.1.2, the pre-authentication /authservice PLL en... | Not Provided | 2026-09-15 | 2026-09-15 |
| CVE-2026-62280 json | Open Access Management (OpenAM) is an access management solution. From 13.0.0 until 16.1.2, the OAuth2 authorize endpoint's d... | Not Provided | 2026-09-15 | 2026-09-16 |
| CVE-2026-62263 json | Open Access Management (OpenAM) is an access management solution. Prior to 16.1.2, WebAuthnAuthentication.deserialize applies... | Not Provided | 2026-09-15 | 2026-09-15 |
| CVE-2026-53660 json | Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the default configuration initializes the ... | Not Provided | 2026-09-15 | 2026-09-15 |
| CVE-2026-48717 json | Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, AuthorizationCodeGrantTypeHandler requires... | Not Provided | 2026-09-15 | 2026-09-15 |
| CVE-2026-47426 json | Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the private_key_jwt client authentication ... | Not Provided | 2026-09-15 | 2026-09-17 |
| CVE-2026-47424 json | Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, GroovySandboxValueFilter permits an authen... | Not Provided | 2026-09-15 | 2026-09-15 |
| CVE-2026-46623 json | Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the OAuth2 authentication module updates a... | Not Provided | 2026-09-15 | 2026-09-17 |
| CVE-2026-46619 json | Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, MSISDNValidation in the MSISDN authenticat... | Not Provided | 2026-09-15 | 2026-09-15 |
| CVE-2026-46498 json | Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, OAuthTokenStore reads caller-supplied toke... | Not Provided | 2026-09-15 | 2026-09-15 |
Known Affected Configurations (CPE V2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Forgerock | Openam | 9.5.5 | |||
| Application | Forgerock | Openam | 9.5.4 | |||
| Application | Forgerock | Openam | 9.5.3 | |||
| Application | Forgerock | Openam | 13.5.1 | |||
| Application | Forgerock | Openam | 13.5.0 | |||
| Application | Forgerock | Openam | 11.0.2 | |||
| Application | Forgerock | Openam | 11.0.1 | |||
| Application | Forgerock | Openam | 11.0.0 | |||
| Application | Forgerock | Openam | 10.1.0 | |||
| Application | Forgerock | Openam | 10.0.2 | |||
| Application | Forgerock | Openam | 10.0.1 | |||
| Application | Forgerock | Openam | 10.0.0 |