CVE-2026-23603

CVE-2026-23603CVE-2026-23603

Description

Blind SSRF in OAuth2 avatar synchronization via unvalidated OIDC picture claim

Scoring

Last modified2026-08-13
Sourced from NVD. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.