Одна и та же уязвимость в Authentik пришла от восьми исследователей сразу

Authentik — популярная система корпоративного входа с открытым кодом. В ней нашли дыру: в поле с идентификатором пользователя можно вставить XML-комментарий, из-за которого система обрежет значение и примет вход за чужой аккаунт. Уязвимости присвоили номер CVE-2026-57580.
Необычно не само нахождение, а его массовость: об одной и той же проблеме независимо и почти одновременно сообщили восемь исследователей. Автор разбора описывает, как за месяц вечеров с Claude вскрыл шестнадцать проектов с той же схемой входа.
Узкое место оказалось не в поиске, а в починке: сопровождающих у таких проектов мало, и очередь из отчётов упирается в отсутствие людей, готовых выпускать исправления.