CVE-2026-71213: Php Authcode Validation Bypasscve-2026-71213-php-authcode-validation-bypass
Authentication code validation short-circuits based on cached validity status ($AUTH['valid']), allowing authentication bypass without verifying the submitted verification code or checking for single-use replay.