πŸ” CVE Alert

CVE-2025-32736

UNKNOWN 0.0

PingFederate Administrative Console CSRF weaknesses

CVSS Score
0.0
EPSS Score
0.0%
EPSS Percentile
0th

Cross-Site Request Forgery weaknesses in the Administrative Console of PingFederate versions before version 13.1 may allow actors to perform unauthorized actions via specially-crafted links triggered by administrators with active sessions.

CWE CWE-352
Vendor ping identity
Product pingfederate
Published Aug 10, 2026
Stay Ahead of the Next One

Get instant alerts for ping identity pingfederate

Be the first to know when new unknown vulnerabilities affecting ping identity pingfederate are published β€” delivered to Slack, Telegram or Discord.

Get Free Alerts β†’ Free Β· No credit card Β· 60 sec setup

Affected Versions

Ping Identity / PingFederate
10.0 < 13.1

References

NVD β†— CVE.org β†— EPSS Data β†—
docs.pingidentity.com: https://docs.pingidentity.com/pingfederate/13.1/release_notes/pf_release_notes.html#pingfederate-13-1-june-2026 pingidentity.com: https://www.pingidentity.com/en/resources/downloads/pingfederate.html

Credits

πŸ” Michal RowiΕ„ski