CPE
high
advisory
Authentication Bypass in Capgo via MFA Assurance Level Validation Failure
2 TTPs 1 CVECapgo contains an authentication bypass vulnerability allowing attackers with a user password to ignore MFA requirements and mint persistent administrative API keys by exploiting improper session assurance level validation.
Capgo
2t
1c
high
advisory
CVE-2026-88864 - Authorization Bypass in Capgo SSO Provisioning
1 TTP 1 CVEAn authorization vulnerability in the public.sso_providers table of Capgo allows attackers with an ordinary API key to bypass domain verification and enforce arbitrary SSO settings, leading to authentication disruption.
capgo.app
sso-bypass
cloud-security
api-security
1t
1c