VDB

CVE-2026-22723

CVE-2026-22723 PUBLISHED CVSS 6.5 MEDIUM

Inappropriate user token revocation due to a logic error in the token revocation endpoint implementation in Cloudfoundry UAA v77.30.0 to v78.7.0 and in Cloudfoundry Deployment v48.7.0 to v54.10.0.

EPSS 0.22% · 13.1th percentile

Risk Scores

CVSS 3.1
6.5
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
EPSS Score
0.22%
13.1th percentile

Affected Products

VendorProductVersions
Mavenorg.cloudfoundry.identity:cloudfoundry-identity-server77.30.0, 77.30.0, 77.30.0
Cloudfoundry FoundationUAA77.30.0, 77.30.0, 77.30.0
cloudfoundrycf-deployment48.7.0, 48.7.0, 48.7.0
cloudfoundryuaa-release77.30.0, 77.30.0, 77.30.0

Timeline

  • Mar 5, 2026 CVE Published
  • Mar 5, 2026 PoC Published
  • Mar 6, 2026 EPSS Score
  • Mar 7, 2026 EPSS Score
  • Mar 8, 2026 EPSS Score
  • Mar 9, 2026 CVE Updated
  • Mar 10, 2026 EPSS Score
  • Mar 11, 2026 EPSS Score
  • Mar 12, 2026 EPSS Score
  • Mar 13, 2026 EPSS Score
  • Mar 15, 2026 EPSS Score
  • Mar 16, 2026 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›