CVE-2026-15617
Published Jul 23, 2026Logto performs principal lookup without normalizing email and identifier strings, enabling principal collision and unauthorized account access via case- or Unicode-different ident…
- evidence mentions
- 2
- Buzz score
- 21.0