Authentication bypass vulnerabilities
Authentication bypass lets an attacker reach protected functionality without valid credentials — broken login checks, forgeable tokens, or alternate paths that skip the check entirely. On edge devices such as VPNs and firewalls, an auth bypass is often equivalent to full compromise and is frequently chained with a post-auth RCE.
Classification is assigned by the CSIRTS enrichment pipeline from the advisory text. The list below shows the latest advisories tagged authentication bypass, newest first, across national CERTs, vendor PSIRTs and vulnerability databases — exploited marks CVEs in the CISA KEV catalog.
Latest authentication bypass advisories
FURUNO ELECTRIC FA-50 CLASS B AIS TRANSPONDER uses hard-coded credentials and misses authentication for additional configuration
CVE-2026-78379 - Consent bypass in Strands Agents Tools python_repl tool
USN-8670-2: curl vulnerability
NCSC-2026-0303 [1.01] [M/H] Vulnerabilities patched in GitLab by GitLab Inc.
NCSC-2026-0326 [1.00] [M/H] Vulnerabilities patched in Keycloak
PayRange API
Siemens SIMATIC IoT2050 Advanced
FURUNO FA-50 Class B AIS Transponder
Rently Smart Home
Ebyte NE2-D11
[NEW] [high] Contao: Multiple Vulnerabilities
[NEW] [high] PostgreSQL: Multiple vulnerabilities
[NEW] [high] ZScaler Client Connector: Multiple Vulnerabilities
[NEW] [critical] vm2: Multiple Vulnerabilities
[NEW] [medium] Zammad: Multiple Vulnerabilities
[UPDATE] [high] NGINX Open Source and NGINX Plus: Multiple vulnerabilities
[NEW] [high] Mozilla Firefox, Firefox ESR and Thunderbird: Multiple Vulnerabilities
[UPDATE] [medium] cURL: Multiple vulnerabilities
[NEW] [high] SEPPmail Secure E-Mail Gateway: Multiple Vulnerabilities
[NEW] [medium] Hashicorp Vault: Vulnerability Enables Bypass of Security Measures
[UPDATE] [high] Apache HTTP Server: Multiple vulnerabilities
[NEW] [medium] Apache Camel: Multiple Vulnerabilities
[NEW] [high] Snipe-IT: Multiple Vulnerabilities
[UPDATE] [medium] Red Hat Hardened Images RPMs: Multiple vulnerabilities
[UPDATE] [medium] CPython: Multiple vulnerabilities
[UPDATE] [medium] CPython: Multiple vulnerabilities
[UPDATE] [high] Erlang/OTP: Multiple vulnerabilities
[UPDATE] [high] IBM WebSphere Application Server: Multiple vulnerabilities
[UPDATE] [high] IBM WebSphere Application Server: Multiple vulnerabilities
[NEW] [high] Google Chrome: Multiple vulnerabilities
[NEW] [high] WebKitGTK: Multiple vulnerabilities
[NEW] [high] Apple macOS, iOS and iPadOS: Multiple vulnerabilities
[NEW] [high] Red Hat Enterprise Linux (nodejs:24): Multiple vulnerabilities
[NEW] [medium] Netty: Multiple vulnerabilities
[NEW] [high] Erlang/OTP: Multiple vulnerabilities
[NEW] [high] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Multiple vulnerabilities
[NEW] [medium] Linux Kernel: Multiple vulnerabilities allow unspecified attack
[NEW] [medium] IBM WebSphere Application Server: Vulnerability allows bypassing security measures
[NEW] [medium] Erlang/OTP: Multiple vulnerabilities
[UPDATE] [medium] Erlang/OTP: Multiple vulnerabilities
[UPDATE] [medium] vllm: Multiple vulnerabilities
[UPDATE] [high] Microsoft Windows: Multiple vulnerabilities
[UPDATE] [medium] Erlang/OTP: Multiple vulnerabilities allow bypassing security measures
[UPDATE] [medium] Linux Kernel: Vulnerability Allows Bypassing Security Measures
[UPDATE] [medium] Grafana: Multiple vulnerabilities
[UPDATE] [critical] Oracle Fusion Middleware: Multiple Vulnerabilities
[NEW] [high] Keycloak: Multiple vulnerabilities
Multiple vulnerabilities in Cisco IOS XE (August 25, 2026)
Multiple vulnerabilities in Keycloak (August 25, 2026)
Other vulnerability classes
New authentication bypass advisories, in your inbox. The daily briefing covers every advisory in this class the morning after it lands. Subscribe free — one email every morning after 06:00 UTC, one-click unsubscribe. Tracking specific products instead? Watch them from any product page and get alerted only when they ship a new advisory.