Skip to content
Vulnerability intelligence

CVE-2026-20127 — Security Advisory

One encoded letter in a web address can defeat an API login rule. It can also slip past simple log searches.

2026