CVE-2026-15616
EUVD-2026-4830123.07.2026, 16:17
Logto does not enforce locally configured MFA during SSO authentication, allowing users to bypass second-factor requirements and grants unauthorized access.Enginsight
Awaiting analysis
This vulnerability is currently awaiting analysis.