CVE-2026-44166: Account Pre-hijacking via OAuth2 Unverified-to-Verified Autolinking in PocketBase
Security Advisory
CVE-2026-44166
Medium
PocketBase
Affected:
- PocketBase <= 0.37.3
Fixed in:
- v0.22.42
- v0.37.4
Referenced CVEs:
CVE-2026-44166
文章内图片已隐藏以节省流量 · Upgrade to Pro to view images & offline archive
This content was auto-fetched from github.com, cleaned by our LLM pipeline, and translated to English. View original.