CVE-2026-15616
Logto does not enforce locally configured MFA during SSO authentication, allowing users to bypass second-factor requirements and grants unau
CVSS
9.1
Critical
EPSS
0.3%
p25
KEV
—
Exploit Today
8
0-100
Published: Jul 23, 2026 · Last modified: Jul 27, 2026 · CWE-308
0.2%EPSS · 30 days0.3%
2026-07-242026-08-02
Logto does not enforce locally configured MFA during SSO authentication, allowing users to bypass second-factor requirements and grants unauthorized access.