SailPoint records
12 published records for vendor sailpoint.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 41.7%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-269 Improper Privilege Management2
- CWE-863 Incorrect Authorization2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-66 Improper Handling of File Names that Identify Virtual Resources1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-20 Improper Input Validation1
The weakness classes this vendor ships most often: where to look.
CWEAll records
12 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2024-10905No exploit | IdentityIQ Improper Access Control VulnerabilityIdentityIQ Improper Access Control Vulnerabilitysailpoint · identityiq · CWE-66 | Critical9.8 | — | 0.9% | Dec 2, 2024 |
39Monitor | CVE-2026-12341No exploit | SailPoint IdentityIQ Improper Bearer Token Validation Vulnerabilitysailpoint · identityiq · CWE-287 | Critical9.8 | — | 0.4% | Jul 20, 2026 |
36Monitor | CVE-2024-3319No exploit | Security implication in SailPoint Identity Security Cloud IdentityProfile API Endpointssailpoint · identity security cloud · CWE-94 | Critical9.1 | — | 0.8% | May 15, 2024 |
35Monitor | CVE-2023-32217No exploit | SailPoint IdentityIQ Unsafe use of Reflection Vulnerabilitysailpoint · identityiq · CWE-470 | High8.8 | — | 0.6% | Jun 5, 2023 |
35Monitor | CVE-2024-2228No exploit | IdentityIQ Authorization of QuickLink Target Identities Vulnerabilitysailpoint · identityiq · CWE-269 | High8.8 | — | 0.4% | Mar 22, 2024 |
35Monitor | CVE-2026-5712No exploit | IdentityIQ Role Editor Incorrect Authorization Vulnerabilitysailpoint · identityiq · CWE-863 | High8.8 | — | 0.3% | Apr 29, 2026 |
30Monitor | CVE-2022-46835No exploit | SailPoint IdentityIQ JavaServer File Path Traversal Vulnerabilitysailpoint · identityiq · CWE-22 | High7.5 | — | 0.9% | Jan 31, 2023 |
30Monitor | CVE-2024-2227No exploit | IdentityIQ JavaServer Faces File Path Traversal Vulnerabilitysailpoint · identityiq · CWE-22 | High7.5 | — | 0.8% | Mar 22, 2024 |
28Monitor | CVE-2019-12889Proof of concept | An unauthenticated privilege escalation exists in SailPoint Desktop Password Reset 7.2.sailpoint · desktop password reset · CWE-269 | High7.0 | — | 0.6% | Aug 20, 2019 |
28Monitor | CVE-2024-1714No exploit | Access Request for Entitlement Values with Leading/Trailing Whitespacesailpoint · identityiq · CWE-20 | High7.1 | — | 0.3% | Feb 21, 2024 |
26Monitor | CVE-2022-45435No exploit | SailPoint IdentityIQ Access Control Bypasssailpoint · identityiq · CWE-863 | Medium6.5 | — | 0.4% | Jan 31, 2023 |
24Monitor | CVE-2025-10280No exploit | Incorrect Content Type Cross-Site Scripting Vulnerabilitysailpoint · identityiq · CWE-79 | Medium6.1 | — | 0.2% | Nov 3, 2025 |
- CVE-2024-1090539Monitor
IdentityIQ Improper Access Control VulnerabilityIdentityIQ Improper Access Control Vulnerability
CriticalCVSS 9.8No exploitEPSS 1%sailpoint · identityiqDec 2, 2024
- CVE-2026-1234139Monitor
SailPoint IdentityIQ Improper Bearer Token Validation Vulnerability
CriticalCVSS 9.8No exploitEPSS 0%sailpoint · identityiqJul 20, 2026
- CVE-2024-331936Monitor
Security implication in SailPoint Identity Security Cloud IdentityProfile API Endpoints
CriticalCVSS 9.1No exploitEPSS 1%sailpoint · identity security cloudMay 15, 2024
- CVE-2023-3221735Monitor
SailPoint IdentityIQ Unsafe use of Reflection Vulnerability
HighCVSS 8.8No exploitEPSS 1%sailpoint · identityiqJun 5, 2023
- CVE-2024-222835Monitor
IdentityIQ Authorization of QuickLink Target Identities Vulnerability
HighCVSS 8.8No exploitEPSS 0%sailpoint · identityiqMar 22, 2024
- CVE-2026-571235Monitor
IdentityIQ Role Editor Incorrect Authorization Vulnerability
HighCVSS 8.8No exploitEPSS 0%sailpoint · identityiqApr 29, 2026
- CVE-2022-4683530Monitor
SailPoint IdentityIQ JavaServer File Path Traversal Vulnerability
HighCVSS 7.5No exploitEPSS 1%sailpoint · identityiqJan 31, 2023
- CVE-2024-222730Monitor
IdentityIQ JavaServer Faces File Path Traversal Vulnerability
HighCVSS 7.5No exploitEPSS 1%sailpoint · identityiqMar 22, 2024
- CVE-2019-1288928Monitor
An unauthenticated privilege escalation exists in SailPoint Desktop Password Reset 7.2.
HighCVSS 7.0Proof of conceptEPSS 1%sailpoint · desktop password resetAug 20, 2019
- CVE-2024-171428Monitor
Access Request for Entitlement Values with Leading/Trailing Whitespace
HighCVSS 7.1No exploitEPSS 0%sailpoint · identityiqFeb 21, 2024
- CVE-2022-4543526Monitor
SailPoint IdentityIQ Access Control Bypass
MediumCVSS 6.5No exploitEPSS 0%sailpoint · identityiqJan 31, 2023
- CVE-2025-1028024Monitor
Incorrect Content Type Cross-Site Scripting Vulnerability
MediumCVSS 6.1No exploitEPSS 0%sailpoint · identityiqNov 3, 2025