SEPTEMBER 18, 2026
Live Feed
Back to database
Case File

CVE-2026-57807

CRITICAL · CVSS 9.8 EPSS 0.45% Public Exploit

Source: NVD + CISA KEV + EPSS · Published 2026-07-10 · Last synced 2026-08-09

CyberRota Analysis

AI-Generated

A critical authentication bypass vulnerability exists in miniOrange Security Software's OAuth Single Sign On (SSO) solution, allowing attackers to exploit password recovery mechanisms. This flaw can lead to unauthorized access to user accounts, posing significant risks to organizations relying on this software for secure authentication. Organizations using affected versions should prioritize immediate remediation to mitigate potential breaches.

Public Exploit Signal

A public exploit, PoC, GitHub repository or Metasploit reference was detected for this CVE.

Detected Signals
exploit

Note: these links are listed for security research and verification purposes only.

CVE
CVE-2026-57807
Severity
CRITICAL
CVSS
9.8
EPSS
0.45%

Original NVD Description

Authentication Bypass Using an Alternate Path or Channel vulnerability in miniOrange Security Software Pvt Ltd. OAuth Single Sign On - SSO (OAuth Client) allows Password Recovery Exploitation. This issue affects OAuth Single Sign On - SSO (OAuth Client): from n/a through 38.5.8.