CVE-2026-15617
EUVD-2026-4830023.07.2026, 16:17
Logto performs principal lookup without normalizing email and identifier strings, enabling principal collision and unauthorized account access via case- or Unicode-different identities.Enginsight
Awaiting analysis
This vulnerability is currently awaiting analysis.