Vulnerability Report: GO-2026-6119

Pocket ID: OIDC refresh token flow bypasses authorization revocation, account disabling, and group restrictions in github.com/pocket-id/pocket-id/backend

For detailed information about this vulnerability, visit https://github.com/pocket-id/pocket-id/security/advisories/GHSA-w6p7-2fxx-4f44 or https://nvd.nist.gov/vuln/detail/CVE-2026-43983.

Jump to

Keyboard shortcuts

? : This menu
/ : Search site
f or F : Jump to
y or Y : Canonical URL