DisclosureLens
FEDERALItem 7.01 · voluntary (Reg FD)HackingTechnologyInformationVulnerability ExploitData ExfiltratedCustomer Data InvolvedIP / systemLowContained

SailPoint, Inc.

bd_7cd353f0854272b2 · schema v1 · pii pii-v1

Severity

Low

Discovered

Apr 20, 2026

Filed

May 8, 2026

To disclose

18 days

Affected

Not disclosed

Confidence

67%
Full breach record for SailPoint, Inc.

SailPoint, Inc. disclosed on May 8, 2026, that on April 20, 2026, unauthorized access was detected in a subset of its GitHub repositories. The access was caused by a vulnerability in a third-party application, which has been remediated. The company states that no customer data in production or staging environments was accessed, services were not interrupted, and affected customers were directly notified.

Incident timeline

discovery → filing · 18 days

Apr 20, 2026

Discovered

May 8, 2026

Filed

vs. sector median

16 wks faster

Tracked as a single-filing incident — the only disclosure on record for this event so far.ConfirmedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filing

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statementThis record

Unlocks: materiality, stated response, full audit trail. Ceiling removed.