CVE-2026-58066: Kritische Schwachstelle in Rocket.Chat ermöglicht Account-Übernahme


Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.Am 30. Juli 2026 wurde eine kritische Sicherheitslücke in der Kommunikationsplattform Rocket.Chat unter der Kennung CVE-2026-58066 veröffentlicht. Die Schwachstelle wird mit einem CVSS-Score von 9.8 bewertet und betrifft die Implementierung des SAML Single Sign-On (SSO). Sie erlaubt es unauthentifizierten Angreifern, die Authentifizierung zu umgehen und beliebige Benutzerkonten, einschließlich solcher mit administrativen Rechten, zu übernehmen. Herstellerseitig stehen bereits fehlerbereinigte Versionen zur Verfügung.

Rocket.Chat hat in den vergangenen Jahren mehrfach SAML-bezogene Sicherheitsprobleme behoben. Im Mai 2026 veröffentlichte der Hersteller allein zwei weitere SAML-Advisories — darunter einen Fall, in dem die Signaturvalidierung bei leerem IdP-Zertifikatsfeld vollständig übersprungen wurde (GHSA-rgg7-qvp9-wvx7), sowie eine fehlende Signaturprüfung beim Logout (GHSA-pw6f-q8ww-vqfq). Das wiederkehrende Muster unterstreicht, wie wichtig ein kontinuierliches Monitoring der Sicherheitslage von Drittanbietern und eingesetzter Kommunikationssoftware ist.

Sind meine Systeme betroffen? Jetzt prüfen →